
Herramienta para realizar password spraying en inicios de sesión IAM de la consola de AWS
GoAWSConsoleSpray es una herramienta que se puede utilizar para realizar un ataque de spraying de credenciales de consola de AWS IAM con el fin de identificar un inicio de sesión válido para una cuenta de usuario. La CLI de AWS no dispone de un mecanismo para autenticarse mediante nombre de usuario/contraseña, solo la consola web en línea. Aunque la mayoría de las organizaciones deberían aplicar la autenticación multifactor (MFA) para sus cuentas de consola de IAM, esto no siempre se cumple. Combine las malas prácticas de los usuarios con una política de contraseñas deficiente, y es posible que se encuentre con la capacidad de autenticarse en la consola.
De forma predeterminada, AWS solicita generar contraseñas de usuario mediante una cadena aleatoria segura. Sin embargo, los usuarios pueden cambiar estas contraseñas y las organizaciones pueden modificar su política de contraseñas para que sea insegura (o una implementación heredada de AWS que haya tenido una política de contraseñas deficiente durante mucho tiempo).
./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt
Requiere go 1.17+
go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest
git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git
Descargue las dependencias del proyecto: make dep
Use el makefile para compilar la versión objetivo, p. ej.: make linux, make darwin, make windows
Esto no es sigiloso y no pretende serlo. Es muy, muy ruidoso. Todos los eventos de inicio de sesión de usuarios de IAM y de la cuenta raíz de AWS se registran en CloudTrail de forma predeterminada. Además, AWS puede incluso bloquear su dirección IP si intenta enviar demasiadas solicitudes.
Es posible que desee considerar el uso de otros proyectos que utilicen la AWS Gateway o Lambda de Amazon, que pueden ayudar a distribuir su tráfico. Debería poder encadenar este proyecto fácilmente con cualquiera de ellos con un poco de personalización (apuntando la URL de inicio de sesión a AWS Gateway en lugar de a la autenticación de AWS).