Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
barq — barq: ¡El framework de post-explotación en la nube de AWS! | Kitploit
Herramientas/GitHubGitHub/voulnet/barq
ExplotaciónPost-ExplotaciónPruebas de PenetraciónSeguridad en la Nube
GitHubvoulnet/barq

barq

barq: ¡El framework de post-explotación en la nube de AWS!

Ver Repositorio
38964hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logo de barq

barq

barq: ¡El framework de post-explotación en la nube de AWS!

¿Qué es?

barq es un framework de post-explotación que te permite realizar ataques fácilmente sobre una infraestructura AWS en funcionamiento. Te permite atacar instancias EC2 en ejecución sin tener los pares de claves SSH originales de la instancia. También te permite realizar enumeración y extracción de Secretos y Parámetros almacenados en AWS.

Requisitos previos

  • Una clave de acceso de cuenta AWS existente (access key id y secret) (Token también en algunos casos)
  • Python 2 o 3. Puede ejecutarse con ambos. Para ejecutar los payloads de msfvenom, necesitas tener msfvenom disponible en tu estación de trabajo, con la variable PATH configurada correctamente.

Instalación

Para python 2:

root@kitploit:~
pip install -r requirements.txt

Para python3

root@kitploit:~
pip3 install -r requirements.txt

Es mejor crear un entorno virtualenv para la herramienta. Ten en cuenta que no se recomienda usar sudo con pip.

Autor

  • Mohammed Aldoub, también conocido como Voulnet, encuéntrame en Twitter

Características principales

  • Atacar instancias EC2 sin conocer keypairs o perfiles/contraseñas de conexión.
  • Volcar secretos y parámetros de EC2.
  • Enumerar instancias EC2 y grupos de seguridad.
  • Capacidad de lanzar payloads de Metasploit y Empire contra instancias EC2.
  • Modo de entrenamiento para probar ataques y funcionalidades sin interferir con un entorno de producción en ejecución.
  • Comandos con autocompletado por tabulador en un sistema de navegación basado en menús.
  • Capacidad de volcar detalles de metadatos de instancias EC2.
  • Capacidad de usar claves o tokens de EC2 (por ejemplo, adquiridos de instancias comprometidas o código fuente filtrado).
  • Imprime para ti los comandos de escucha de msfconsole en modo cli para facilitar copiar y pegar.

Contribuir

¡Las PRs son bienvenidas!

TODO:

  • Crear un sistema de clases basado en plugins para los menús del framework
  • Agregar una funcionalidad para excluir IPs y puertos definidos por el atacante de los grupos de seguridad.
  • Agregar funcionalidad de persistencia.
  • Lanzar ataques contra Lambda, S3 y RDS.
  • Exportar nombres de host, IPs y puertos en un formato listo para nmap para escaneo.
  • Integrar completamente con las API REST de Metasploit y Empire.

Ayuda

  • Desde fuera (en la terminal), ejecútalo con -help.
  • Desde dentro de la herramienta, ejecuta help para ver las opciones de comando de cada menú.

¿Preguntas?

  • Abre un issue aquí en Github.
  • Contáctame en Twitter.
Descargar herramienta