
Enumerador de servicios de AWS de solo lectura con más de 600 llamadas API para reconocimiento en la nube, volcado de información y análisis de resultados durante pruebas de penetración.
La herramienta está en fase beta (pruebas en curso), no se utilizan llamadas API destructivas (solo acciones de lectura). Espero que no haya problemas con la herramienta. Si se encuentra algún problema, por favor, reporta el ticket.
El Enumerador AWS fue creado para la enumeración de servicios y volcado de información en investigaciones de testers de penetración durante pruebas de Caja Negra. La herramienta está diseñada para acelerar el proceso de revisión en la nube cuando el investigador de seguridad ha comprometido credenciales de una cuenta AWS.
AWS Enumerator soporta más de 600 llamadas API (acciones de lectura Get, List, Describe, etc...), y se ampliará.
La herramienta proporciona una interfaz para el análisis de resultados. Todos los resultados se guardan en archivos json (base de datos única).
Si tienes Go instalado y configurado (es decir, con $GOPATH/bin en tu $PATH):
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
Para configurar las credenciales, debes usar el subcomando cred y proporcionar las credenciales:
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


Esto crea un archivo .env, que se carga en variables globales cada vez que llamas al subcomando enum.
ADVERTENCIA: Si estableces estos valores AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN en variables globales manualmente antes de ejecutar la herramienta, no podrá cargar las Credenciales AWS especificadas en el archivo .env (no puede sobrescribir variables globales).
Para enumerar todos los servicios, debes usar el subcomando enum y proporcionar all o iam,s3,sts,rds (sin espacios entre comas), etc...
./aws-enumerator enum -services all
Si quieres comprobar servicios específicos (hasta 10):
./aws-enumerator enum -services iam,sts,rds

(la bandera -speed es opcional, el valor predeterminado es normal) Hay 3 opciones: slow, normal, fast
./aws-enumerator enum -services all -speed slow
Para analizar la información recopilada, debes usar el subcomando dump: (Usa all para una visión rápida de las llamadas API disponibles)
./aws-enumerator dump -services all

Analiza servicios específicos (hasta 10) iam,s3,sts, etc...
./aws-enumerator dump -services iam,s3,sts

Para filtrar llamadas API, debes usar la opción -filter, empieza a escribir el nombre de la llamada API (GetA ...):
./aws-enumerator dump -services iam -filter GetA

Para recuperar el resultado de una llamada API, debes usar la opción -print
./aws-enumerator dump -services iam -filter ListS -print
