Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/tenable/escalategpt
Seguridad de Infraestructura en la NubeEscalada de PrivilegiosAuditoría de ConfiguraciónSeguridad en la NubeMala ConfiguraciónSeguridad de IA
GitHubtenable/escalategpt

EscalateGPT

Una herramienta impulsada por IA para descubrir oportunidades de escalada de privilegios en configuraciones de AWS IAM.

Ver Repositorio
12212hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

Herramienta de Identificación de Escalada de Privilegios IAM

Características

  • 🛠️ Identifica posibles problemas de escalada de privilegios en políticas de AWS IAM y Azure RBAC
  • 💻 Utiliza los modelos de IA más avanzados a través de OpenAI para el análisis
  • 👍 Devuelve rutas de escalada y recomendaciones de mitigación en formato JSON fácil de entender
  • 🔑 Diseñado para integrarse y mejorar la auditoría de configuración en la nube de Tenable Cloud Security

Resumen

EscalateGPT es una herramienta Python diseñada para identificar oportunidades de escalada de privilegios en políticas de Amazon Web Services (AWS) y Azure Identity and Access Management (IAM). Puede ayudar a los equipos de seguridad a encontrar configuraciones erróneas en los permisos IAM que podrían permitir acceso no autorizado o escalada de privilegios. La herramienta recupera todas las políticas IAM asociadas con usuarios o grupos en una cuenta de AWS o AzureAD y las pasa a la API de OpenAI para su análisis. OpenAI intentará identificar cualquier forma potencial en que esas políticas podrían ser explotadas para obtener permisos elevados, así como recomendar estrategias de mitigación.

En las pruebas, EscalateGPT utilizando GPT-4 logró identificar escenarios complejos de escalada de privilegios basados en IAM no trivial.

Requisitos

  1. Python 3.7
  2. Clave API de OpenAI

Instalación

root@kitploit:~
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt

Uso

AWS

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET

Azure

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID

Contribuciones

EscalateGPT es una herramienta de código abierto. ¡Se aceptan contribuciones para mejorar la capacidad de encontrar vectores adicionales de escalada de privilegios!

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de investigación. Los autores no asumen ninguna responsabilidad y no son responsables por cualquier uso indebido o daño causado por esta herramienta.

Licencia

Este proyecto está licenciado bajo la Licencia GPL. Consulte el archivo LICENSE para obtener más detalles.

Descargar herramienta