
barq
barq: ¡El framework de post-explotación en la nube de AWS!
¿Qué es?
barq es un framework de post-explotación que te permite realizar ataques fácilmente sobre una infraestructura AWS en funcionamiento. Te permite atacar instancias EC2 en ejecución sin tener los pares de claves SSH originales de la instancia. También te permite realizar enumeración y extracción de Secretos y Parámetros almacenados en AWS.
Requisitos previos
- Una clave de acceso de cuenta AWS existente (access key id y secret) (Token también en algunos casos)
- Python 2 o 3. Puede ejecutarse con ambos.
Para ejecutar los payloads de msfvenom, necesitas tener msfvenom disponible en tu estación de trabajo, con la variable PATH configurada correctamente.
Instalación
Para python 2:
pip install -r requirements.txt
Para python3
pip3 install -r requirements.txt
Es mejor crear un entorno virtualenv para la herramienta. Ten en cuenta que no se recomienda usar sudo con pip.
Autor
- Mohammed Aldoub, también conocido como Voulnet, encuéntrame en Twitter
Características principales
- Atacar instancias EC2 sin conocer keypairs o perfiles/contraseñas de conexión.
- Volcar secretos y parámetros de EC2.
- Enumerar instancias EC2 y grupos de seguridad.
- Capacidad de lanzar payloads de Metasploit y Empire contra instancias EC2.
- Modo de entrenamiento para probar ataques y funcionalidades sin interferir con un entorno de producción en ejecución.
- Comandos con autocompletado por tabulador en un sistema de navegación basado en menús.
- Capacidad de volcar detalles de metadatos de instancias EC2.
- Capacidad de usar claves o tokens de EC2 (por ejemplo, adquiridos de instancias comprometidas o código fuente filtrado).
- Imprime para ti los comandos de escucha de msfconsole en modo cli para facilitar copiar y pegar.
Contribuir
¡Las PRs son bienvenidas!
TODO:
- Crear un sistema de clases basado en plugins para los menús del framework
- Agregar una funcionalidad para excluir IPs y puertos definidos por el atacante de los grupos de seguridad.
- Agregar funcionalidad de persistencia.
- Lanzar ataques contra Lambda, S3 y RDS.
- Exportar nombres de host, IPs y puertos en un formato listo para nmap para escaneo.
- Integrar completamente con las API REST de Metasploit y Empire.
Ayuda
- Desde fuera (en la terminal), ejecútalo con -help.
- Desde dentro de la herramienta, ejecuta help para ver las opciones de comando de cada menú.
¿Preguntas?
- Abre un issue aquí en Github.
- Contáctame en Twitter.