Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GoAWSConsoleSpray — Herramienta para realizar password spraying en inicios de sesión IAM de la consola de AWS | Kitploit
Herramientas/GitHubGitHub/whiteoaksecurity/goawsconsolespray
Ataques de ContraseñasRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeAutenticaciónRed Teaming
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

Herramienta para realizar password spraying en inicios de sesión IAM de la consola de AWS

Ver Repositorio
369hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GoAWSConsoleSpray

GoAWSConsoleSpray es una herramienta que se puede utilizar para realizar un ataque de spraying de credenciales de consola de AWS IAM con el fin de identificar un inicio de sesión válido para una cuenta de usuario. La CLI de AWS no dispone de un mecanismo para autenticarse mediante nombre de usuario/contraseña, solo la consola web en línea. Aunque la mayoría de las organizaciones deberían aplicar la autenticación multifactor (MFA) para sus cuentas de consola de IAM, esto no siempre se cumple. Combine las malas prácticas de los usuarios con una política de contraseñas deficiente, y es posible que se encuentre con la capacidad de autenticarse en la consola.

Criterios de éxito

  • Cuentas IAM configuradas sin autenticación multifactor (MFA)
  • Política de contraseñas deficiente
  • Contraseñas de usuario débiles

De forma predeterminada, AWS solicita generar contraseñas de usuario mediante una cadena aleatoria segura. Sin embargo, los usuarios pueden cambiar estas contraseñas y las organizaciones pueden modificar su política de contraseñas para que sea insegura (o una implementación heredada de AWS que haya tenido una política de contraseñas deficiente durante mucho tiempo).

Uso

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

Instalación

Requiere go 1.17+

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

Compilación

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

Descargue las dependencias del proyecto: make dep

Use el makefile para compilar la versión objetivo, p. ej.: make linux, make darwin, make windows

Detección

Esto no es sigiloso y no pretende serlo. Es muy, muy ruidoso. Todos los eventos de inicio de sesión de usuarios de IAM y de la cuenta raíz de AWS se registran en CloudTrail de forma predeterminada. Además, AWS puede incluso bloquear su dirección IP si intenta enviar demasiadas solicitudes.

Es posible que desee considerar el uso de otros proyectos que utilicen la AWS Gateway o Lambda de Amazon, que pueden ayudar a distribuir su tráfico. Debería poder encadenar este proyecto fácilmente con cualquiera de ellos con un poco de personalización (apuntando la URL de inicio de sesión a AWS Gateway en lugar de a la autenticación de AWS).

Descargar herramienta