
Una herramienta impulsada por IA para descubrir oportunidades de escalada de privilegios en configuraciones de AWS IAM.
Herramienta de Identificación de Escalada de Privilegios IAM
EscalateGPT es una herramienta Python diseñada para identificar oportunidades de escalada de privilegios en políticas de Amazon Web Services (AWS) y Azure Identity and Access Management (IAM). Puede ayudar a los equipos de seguridad a encontrar configuraciones erróneas en los permisos IAM que podrían permitir acceso no autorizado o escalada de privilegios. La herramienta recupera todas las políticas IAM asociadas con usuarios o grupos en una cuenta de AWS o AzureAD y las pasa a la API de OpenAI para su análisis. OpenAI intentará identificar cualquier forma potencial en que esas políticas podrían ser explotadas para obtener permisos elevados, así como recomendar estrategias de mitigación.
En las pruebas, EscalateGPT utilizando GPT-4 logró identificar escenarios complejos de escalada de privilegios basados en IAM no trivial.
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT es una herramienta de código abierto. ¡Se aceptan contribuciones para mejorar la capacidad de encontrar vectores adicionales de escalada de privilegios!
Esta herramienta se proporciona únicamente con fines educativos y de investigación. Los autores no asumen ninguna responsabilidad y no son responsables por cualquier uso indebido o daño causado por esta herramienta.
Este proyecto está licenciado bajo la Licencia GPL. Consulte el archivo LICENSE para obtener más detalles.