Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cloudfox — Automatiser la conscience de la situation pour les tests de pénétration cloud. | Kitploit
Outils/GitHubGitHub/bishopfox/cloudfox
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationMouvement LatéralCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHubbishopfox/cloudfox

cloudfox

Automatiser la conscience de la situation pour les tests de pénétration cloud.

Voir le dépôt
2.6k253il y a 21h 19mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

🦊 CloudFox 🦊

CloudFox vous aide à acquérir une conscience situationnelle dans des environnements cloud inconnus. C'est un outil en ligne de commande open source créé pour aider les testeurs d'intrusion et autres professionnels de la sécurité offensive à trouver des chemins d'attaque exploitables dans l'infrastructure cloud.

MISE À JOUR CLOUDFOX REQUISE : (12/2025) : Si vous utilisez cloudfox, vous devez utiliser la version v1.17.0 ou ultérieure. Toutes les versions antérieures ont cessé de fonctionner après un changement de format dans le fichier de mappage des services publics d'AWS.

Aperçu

CloudFox vous aide à répondre aux questions courantes suivantes (et bien d'autres) :

  • Quelles régions ce compte AWS utilise-t-il et combien de ressources y a-t-il approximativement dans le compte ?
  • Quels secrets se cachent dans les userdata EC2 ou les variables d'environnement spécifiques aux services ?
  • Quelles charges de travail ont des permissions administratives attachées ?
  • Quelles actions/permissions ce [principal] possède-t-il ?
  • Quelles confiances de rôle sont trop permissives ou permettent l'assomption inter-compte ?
  • Quels endpoints/noms d'hôte/IPs puis-je attaquer depuis un point de départ externe (internet public) ?
  • Quels endpoints/noms d'hôte/IPs puis-je attaquer depuis un point de départ interne (brèche supposée dans le VPC) ?
  • Quels systèmes de fichiers puis-je potentiellement monter depuis une ressource compromise à l'intérieur du VPC ?

Démonstrations, Exemples, Ateliers

  • Blog - Présentation de CloudFox
  • Vidéo - CloudFox + CloudFoxable : Un duo puissant pour maîtriser l'art d'identifier et d'exploiter les chemins d'attaque AWS
  • Vidéo - Test d'intrusion avec CloudFox
  • Vidéo - Démonstrations d'introduction à CloudFox
  • Vidéo - Tool Talk : Présentation des sous-commandes AWS de CloudFox

Environnement d'entraînement intentionnellement vulnérable

  • CloudFoxable - Un bac à sable gamifié de piratage cloud

Envie de discuter de CloudFox ?

Rejoignez-nous sur le serveur discord RedSec

Démarrage rapide

CloudFox est modulaire (vous pouvez exécuter une commande à la fois), mais il existe une commande aws all-checks qui exécutera les autres commandes aws pour vous avec des valeurs par défaut raisonnables :

cloudfox aws --profile [profile-name] all-checks

Énumération en boîte blanche

CloudFox a été conçu pour être exécuté par un principal disposant de permissions limitées en lecture seule, mais son but est de vous aider à trouver des chemins d'attaque pouvant être exploités dans des scénarios de compromission simulés (alias, test d'intrusion basé sur des objectifs).

Énumération en boîte noire

CloudFox peut être utilisé avec des identifiants « trouvés », de la même manière que vous utiliseriez weirdAAL ou enumerate-iam. Les vérifications qui échouent le font silencieusement, donc toute donnée renvoyée signifie que vos identifiants « trouvés » disposent de l'accès nécessaire pour la récupérer.

Documentation

Pour la documentation complète, veuillez vous référer à notre wiki.

Fournisseurs cloud pris en charge

FournisseurCommandes CloudFox
AWS34
Azure4
GCP60
KubernetesSupport prévu

Installation

Option 1 : Téléchargez la dernière version binaire pour votre plateforme.

Option 2 : Si vous utilisez homebrew : brew install cloudfox

Option 3 : Installez Go, utilisez go install github.com/BishopFox/cloudfox@latest pour installer depuis la source distante

Option 4 : Mode développeur :

Installez Go, clonez le dépôt CloudFox et compilez à partir des sources ```

git clone https://github.com/BishopFox/cloudfox.git

cd ./cloudfox

Make any changes necessary

go build .

./cloudfox

root@kitploit:~
**Option 5:** Tester une correction de bogue  ```
git clone [email protected]:BishopFox/cloudfox.git
git checkout seth-dev 
go build .
./cloudfox [rest of the command options]

Prérequis

AWS

  • AWS CLI installé
  • Prend en charge les profils AWS, les variables d’environnement AWS ou la récupération de métadonnées (sur une instance EC2)
    • Pour exécuter des commandes sur plusieurs profils à la fois, vous pouvez spécifier le chemin d’un fichier contenant une liste de noms de profils séparés par une nouvelle ligne à l’aide du drapeau -l, ou passer tous les profils stockés avec le drapeau -a.
  • Un principal avec au moins une politique recommandée attachée (décrite ci-dessous)
  • Politiques recommandées attachées : SecurityAudit + Politique personnalisée CloudFox

Notes supplémentaires sur les politiques (au 09/2022) :

Azure

  • Autorisations de type Viewer ou similaires appliquées.

GCP

  • Google Cloud SDK installé et authentifié
  • Identifiants par défaut de l’application configurés (gcloud auth application-default login)
  • Autorisations recommandées aux niveaux hiérarchiques appropriés (voir ci-dessous)

Autorisations GCP : Minimales vs Complètes

Autorisations minimales (projet unique) :

Pour une énumération de base d’un seul projet, le rôle roles/viewer fournit un accès en lecture à la plupart des ressources (inclut la journalisation, la surveillance et la visualisation du calcul/réseau).

Autorisations complètes (à l’échelle de l’organisation) :

Pour des évaluations de sécurité approfondies dans toute une organisation :

Remarque : Le rôle de base roles/viewer inclut les autorisations de roles/logging.viewer, roles/monitoring.viewer et roles/compute.networkViewer, celles-ci n’ont donc pas besoin d’être accordées séparément.

Exigences d’API GCP

Les API doivent être activées dans chaque projet que vous souhaitez évaluer. Les API GCP sont limitées au projet.

Pour des instructions de configuration détaillées, voir le Guide de configuration GCP.

Commandes AWS

Commandes Azure

Commandes GCP

Pour une documentation détaillée sur chaque commande GCP, voir le Wiki des commandes GCP.| Provider | Nom de la commande | Description | - | - | - | | GCP | whoami | Afficher le contexte d'identité pour l'utilisateur/compte de service GCP authentifié | | GCP | iam | Énumérer les entités IAM GCP dans les organisations, dossiers et projets | | GCP | permissions | Énumérer TOUTES les permissions pour chaque entité IAM avec une explosion d'héritage complète | | GCP | serviceaccounts | Énumérer les comptes de service GCP avec analyse de sécurité | | GCP | service-agents | Énumérer les agents de service gérés par Google | | GCP | keys | Énumérer toutes les clés GCP (clés SA, clés HMAC, clés API) | | GCP | resource-iam | Énumérer les politiques IAM sur les ressources GCP (buckets, ensembles de données, secrets, etc.) | | GCP | domain-wide-delegation | Trouver les comptes de service avec délégation à l'échelle du domaine vers Google Workspace | | GCP | privesc | Identifier les chemins d'élévation de privilèges dans les projets GCP | | GCP | hidden-admins | Identifier les entités pouvant modifier les politiques IAM (administrateurs cachés) | | GCP | identity-federation | Énumérer la fédération d'identités de charge de travail (identités externes) | | GCP | instances | Énumérer les instances Compute Engine GCP avec configuration de sécurité | | GCP | gke | Énumérer les clusters GKE avec analyse de sécurité | | GCP | cloudrun | Énumérer les services et tâches Cloud Run avec analyse de sécurité | | GCP | | Énumérer les fonctions Cloud Functions GCP avec analyse de sécurité | | GCP | | Énumérer les applications App Engine et leurs configurations de sécurité | | GCP | | Énumérer les environnements Cloud Composer | | GCP | | Énumérer les clusters Dataproc | | GCP | | Énumérer les travaux et pipelines Dataflow | | GCP | | Énumérer les notebooks Vertex AI Workbench | | GCP | | Énumérer l'identité de charge de travail GKE et la fédération d'identités de charge de travail | | GCP | | Inventaire rapide des ressources - fonctionne sans l'API Cloud Asset | | GCP | | Énumérer les buckets Cloud Storage GCP avec configuration de sécurité | | GCP | | Énumérer les buckets GCS pour les fichiers sensibles (identifiants, secrets, configurations) | | GCP | | Énumérer les ensembles de données et tables BigQuery GCP avec analyse de sécurité | | GCP | | Énumérer les instances Cloud SQL avec analyse de sécurité | | GCP | | Énumérer les instances et bases de données Cloud Spanner | | GCP | | Énumérer les instances et tables Cloud Bigtable | | GCP | | Énumérer les instances Filestore NFS | | GCP | | Énumérer les instances Memorystore (Redis) | | GCP | | Énumérer les réseaux VPC | | GCP | | Énumérer les réseaux VPC et les règles de pare-feu avec analyse de sécurité | | GCP | | Énumérer les équilibreurs de charge | | GCP | | Énumérer les zones et enregistrements Cloud DNS avec analyse de sécurité | | GCP | | Énumérer tous les points de terminaison réseau (externes et internes) avec IP, ports et noms d'hôtes | | GCP | | Énumérer les points de terminaison Private Service Connect et les pièces jointes de service | | GCP | | Visualiser la topologie du réseau VPC, les relations de peering et les limites de confiance | | GCP | | Énumérer les contrôles de service VPC | | GCP | | Énumérer les niveaux d'accès d'Access Context Manager | | GCP | | Énumérer les politiques de sécurité Cloud Armor et trouver les faiblesses | | GCP | | Énumérer les configurations Identity-Aware Proxy | | GCP | | Énumérer les configurations BeyondCorp Enterprise | | GCP | | Énumérer les anneaux de clés et les clés cryptographiques Cloud KMS avec analyse de sécurité | | GCP | | Énumérer les secrets GCP Secret Manager avec configuration de sécurité | | GCP | | Énumérer les certificats SSL/TLS et trouver les certificats expirés ou mal configurés | | GCP | | Énumérer les politiques d'organisation et identifier les faiblesses de sécurité | | GCP | | Énumérer le registre d'artefacts GCP et le registre de conteneurs avec configuration de sécurité | | GCP | | Énumérer les déclencheurs et les builds Cloud Build | | GCP | | Énumérer les dépôts source Cloud Source Repositories | | GCP | | Énumérer les tâches Cloud Scheduler avec analyse de sécurité | | GCP | | Énumérer les sujets et abonnements Pub/Sub avec analyse de sécurité | | GCP | | Énumérer les récepteurs et métriques Cloud Logging avec analyse de sécurité | | GCP | | Énumérer la hiérarchie des organisations GCP | | GCP | | Énumérer l'inventaire des ressources Cloud Asset avec analyse de dépendances optionnelle | | GCP | | Énumérer les politiques de sauvegarde, les ressources protégées et identifier les lacunes de sauvegarde | | GCP | | Cartographier les chemins de mouvement latéral, les vecteurs de vol d'identifiants et les opportunités de pivotement | | GCP | | Identifier les chemins d'exfiltration de données, les vecteurs potentiels et le durcissement de sécurité manquant | | GCP | | Trouver les ressources avec un accès allUsers/allAuthenticatedUsers sur 16 services GCP | | GCP | | Analyser les liaisons IAM entre projets, les récepteurs de logs et les exportations Pub/Sub pour le mouvement latéral | | GCP | | Exécuter FoxMapper (analyse IAM basée sur les graphes) pour la découverte de chemins d'élévation de privilèges | | GCP | | Analyser les entrées Cloud Logging pour les données sensibles (identifiants, jetons, données personnelles) | | GCP | | Analyser les ensembles de données, tables et colonnes BigQuery pour les indicateurs de données sensibles | | GCP | | Analyser les instances, tables et familles de colonnes Bigtable pour les indicateurs de données sensibles | | GCP | | Analyser les schémas de base de données Spanner pour les noms de tables et colonnes sensibles |

Auteurs

  • Carlos Vendramini
  • Seth Art (@sethsec)
  • Joseph Barcia

Contribution

Wiki - Comment contribuer

FAQ

Comment CloudFox se compare-t-il à ScoutSuite, Prowler, le module de conformité AWS de Steampipe, AWS Security Hub, etc. ?

CloudFox ne crée pas d'alertes ou de constats, et ne vérifie pas la conformité de votre environnement par rapport à une base de référence ou un référentiel. Au lieu de cela, il vous permet simplement d'être plus efficace lors de vos activités manuelles de test d'intrusion. Il vous donne les informations dont vous aurez probablement besoin pour valider si un chemin d'attaque est possible ou non.

Pourquoi vois-je des erreurs dans certaines commandes CloudFox ?

  • Services qui n'existent pas dans toutes les régions - CloudFox essaie plusieurs méthodes pour déterminer quels services sont pris en charge dans chaque région. Cependant, certains services ne prennent pas en charge les méthodes utilisées par CloudFox, donc CloudFox par défaut interroge simplement chaque région concernant le service. Les régions qui ne prennent pas en charge le service renverront des erreurs.
  • Vous n'avez pas la permission - Une autre raison pour laquelle vous pourriez voir des erreurs est que vous n'avez pas les permissions nécessaires pour effectuer les appels que CloudFox effectue. Soit parce que la politique ne le permet pas (par exemple, SecurityAudit ne permet pas toutes les permissions dont CloudFox a besoin). Ou, il pourrait s'agir d'une SCP qui vous bloque.

Vous pouvez toujours consulter le fichier ~/.cloudfox/cloudfox-error.log pour obtenir plus d'informations sur les erreurs.

Travaux antérieurs et autres projets connexes

  • SmogCloud - Inspiration pour la commande endpoints
  • Ressources exposables AWS de SummitRoute - Inspiration pour la commande endpoints
  • Steampipe - Nous avons utilisé steampipe pour prototyper de nombreuses commandes cloudfox. Alors que CloudFox est concentré sur l'aide aux testeurs d'intrusion cloud, steampipe est un moyen simple d'interroger toutes vos ressources cloud.
  • Principal Mapper - Inspiration pour, et un partenaire fortement recommandé de la commande iam-simulator
  • Cloudsplaining - Inspiration pour la commande permissions
  • ScoutSuite - Excellent outil de benchmark de sécurité cloud. A fourni l'inspiration pour la fonctionnalité --userdata dans la commande instances, la commande permissions, et bien d'autres
  • Prowler - Un autre excellent outil de benchmark de sécurité cloud.
  • Pacu - Excellent outil de test d'intrusion cloud. PACU possède plusieurs commandes d'énumération similaires à CloudFox, ainsi que de nombreuses autres commandes qui automatisent les tâches d'exploitation (quelque chose que CloudFox évite par conception)
Télécharger l’outil
PolitiqueRemarques
Politique personnalisée CloudFoxContient une liste complète de toutes les autorisations utilisées par CloudFox et rien d’autre
arn:aws:iam::aws:policy/SecurityAuditCouvre la plupart des vérifications CloudFox mais manque de nouveaux services ou autorisations comme apprunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices
arn:aws:iam::aws:policy/job-function/ViewOnlyAccessCouvre la plupart des vérifications CloudFox mais manque de nouveaux services ou autorisations comme AppRunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices – et manque également iam:SimulatePrincipalPolicy.
arn:aws:iam::aws:policy/ReadOnlyAccessNe manque que AppRunner, mais accorde également des choses comme "s3:Get*" qui peuvent être trop permissives.
arn:aws:iam::aws:policy/AdministratorAccessFonctionnera parfaitement avec CloudFox, mais si vous avez reçu ce niveau d’accès en tant que testeur d’intrusion, cela devrait probablement être une constatation en soi :)
PérimètreRôleObjectif
Organisationroles/resourcemanager.organizationViewerVoir la structure et les métadonnées de l’organisation
Organisationroles/iam.securityReviewerExaminer les politiques IAM dans toute l’organisation
Organisationroles/cloudasset.viewerInterroger l’inventaire des ressources Cloud pour toutes les ressources
Organisationroles/cloudidentity.groupsViewerÉnumérer les groupes Google et leurs adhésions
Dossierroles/resourcemanager.folderViewerVoir la hiérarchie et les métadonnées des dossiers
Projetroles/viewerAccès en lecture à la plupart des ressources du projet (inclut logging.viewer, monitoring.viewer, compute.viewer)
Projet outilléroles/serviceusage.serviceUsageAdmin(Facultatif) Gérer les quotas d’API pour les opérations CloudFox
APINom du serviceObjectif
Cloud Identity APIcloudidentity.googleapis.comÉnumération des groupes, analyse des rôles hérités
Cloud Asset APIcloudasset.googleapis.comDécouverte de ressources multi-projets
Cloud Resource Manager APIcloudresourcemanager.googleapis.comCartographie des organisations, énumération IAM
IAM APIiam.googleapis.comAnalyse IAM, détection d’élévation de privilèges
Compute Engine APIcompute.googleapis.comÉnumération des instances, sécurité réseau
Secret Manager APIsecretmanager.googleapis.comÉnumération des secrets
Cloud Functions APIcloudfunctions.googleapis.comÉnumération serverless
Cloud Run APIrun.googleapis.comÉnumération serverless
Kubernetes Engine APIcontainer.googleapis.comAnalyse de sécurité des conteneurs
BigQuery APIbigquery.googleapis.comAnalyse de sécurité des données
FournisseurNom de la commandeDescription
AWSall-checksExécute toutes les autres commandes avec des paramètres par défaut raisonnables. Vous voudrez quand même consulter les options non défaut de chaque commande, mais c’est un excellent point de départ.
AWSaccess-keysListe les clés d’accès actives pour tous les utilisateurs. Utile pour recouper une clé que vous avez trouvée avec le compte concerné dans le périmètre.
AWSapi-gwListe les points de terminaison API Gateway et vous donne des commandes curl personnalisées incluant les jetons API s’ils sont stockés dans les métadonnées.
AWSbucketsListe les buckets du compte et vous donne des commandes pratiques pour les inspecter plus en détail.
AWScapeÉnumère les chemins d’élévation de privilèges entre comptes. Nécessite que pmapper ait été exécuté d’abord.
AWScloudformationListe les piles CloudFormation du compte. Génère un fichier loot avec les détails, paramètres et sorties de la pile – recherchez des secrets.
AWScodebuildÉnumère les projets CodeBuild.
AWSdatabasesÉnumère les bases de données RDS. Obtient un fichier loot avec les chaînes de connexion.
AWSecrListe l’URI de l’image la plus récemment poussée de tous les dépôts. Utilisez le fichier loot pour extraire les images sélectionnées avec docker/nerdctl pour inspection.
AWSecs-tasksListe toutes les tâches ECS. Retourne une liste des tâches ECS avec le cluster, la définition de tâche, l’instance de conteneur, le type de lancement et le principal IAM associé.
AWSeksListe tous les clusters EKS, vérifie s’ils exposent leur point de terminaison publiquement et examine les rôles IAM associés attachés au cluster ou au groupe de nœuds. Génère un fichier loot avec la commande aws eks udpate-kubeconfig nécessaire pour se connecter à chaque cluster.
AWSelastic-network-interfacesListe toutes les informations ENI. Retourne une liste d’ID ENI, type, IP externe, IP privée, ID VPC, instance attachée et description.
AWSendpointsÉnumère les points de terminaison de divers services. Scannez ces points de terminaison depuis une position interne et externe pour rechercher des éléments qui ne nécessitent pas d’authentification, sont mal configurés, etc.
AWSenv-varsRécupère les variables d’environnement des services qui en disposent (App Runner, ECS, Lambda, conteneurs Lightsail, Sagemaker sont pris en charge). Si vous trouvez un secret sensible, utilisez cloudfox iam-simulator ET pmapper pour voir qui y a accès.
AWSfilesystemsÉnumère les systèmes de fichiers EFS et FSx que vous pourriez monter sans identifiants (si vous avez l’accès réseau approprié). Par exemple, utile lorsque vous avez ec:RunInstance mais pas iam:PassRole.
AWSiam-simulatorComme pmapper, mais utilise le simulateur de politique IAM. Il utilise la logique d’évaluation d’AWS, mais notoirement, il ne prend pas en compte l’accès transitif via une élévation de privilèges, c’est pourquoi vous devez aussi toujours utiliser pmapper.
AWSinstancesÉnumère les informations utiles pour les instances EC2 dans toutes les régions : nom, IP publiques/privées et profils d’instance. Génère des fichiers loot que vous pouvez fournir à nmap et autres outils pour l’énumération des services.
AWSinventoryObtenez une compréhension approximative de la taille du compte et des régions préférées.
AWSlambdaListe les fonctions Lambda du compte, y compris celles qui ont des rôles administrateur attachés. Fournit également des commandes pratiques pour télécharger chaque fonction.
AWSnetwork-portsÉnumère les services AWS qui exposent potentiellement un service réseau. Les groupes de sécurité et les ACL réseau sont analysés pour chaque ressource afin de déterminer quels ports sont potentiellement exposés.
AWSorgsÉnumère les comptes d’une organisation
AWSoutbound-assumed-rolesListe les rôles qui ont été assumés par des principaux de ce compte. C’est un excellent moyen de trouver des chemins d’attaque sortants menant à d’autres comptes.
AWSpermissionsÉnumère les autorisations IAM associées à tous les utilisateurs et rôles. Parcourez cette sortie pour savoir quelles autorisations un principal particulier possède plutôt que de vous connecter à la console AWS et de développer minutieusement chaque politique attachée au principal que vous étudiez.
AWSpmapperRecherche les données pmapper stockées sur le système de fichiers local, aux emplacements définis ici. Si les données pmapper ont été trouvées (vous avez déjà exécuté pmapper graph create), alors cette commande utilisera ces données pour construire un graphe dans la mémoire de CloudFox et vous indiquer qui peut s’élever jusqu’à administrateur.
AWSprincipalsÉnumère les utilisateurs et rôles IAM pour que vous ayez les données à portée de main.
AWSramListe toutes les ressources de ce compte partagées avec d’autres comptes, ou les ressources d’autres comptes partagées avec ce compte. Utile pour les chemins d’attaque entre comptes.
AWSresource-trustsParcourt plusieurs services qui prennent en charge les politiques de ressources et vous aide à trouver des relations de confiance trop permissives. KMS est pris en charge mais désactivé par défaut. Pour inclure les politiques de ressources KMS dans la sortie, ajoutez ce drapeau à la commande : cloudfox aws resource-trusts --include-kms.
AWSrole-trustsÉnumère les politiques de confiance des rôles IAM afin que vous puissiez rechercher des relations de confiance trop permissives ou trouver des rôles qui font confiance à un service spécifique.
AWSroute53Énumère tous les enregistrements de toutes les zones gérées Route53. Utilisez pour l’énumération des applications et services.
AWSsecretsListe les secrets de SecretsManager et SSM. Recherchez des secrets intéressants dans la liste, puis voyez qui y a accès en utilisant cloudfox iam-simulator et/ou pmapper.
AWSsnsCette commande énumère tous les sujets SNS et vous donne les commandes pour vous abonner à un sujet ou envoyer des messages à un sujet (si vous disposez des autorisations nécessaires). Cette commande ne traite que des sujets, et non de la fonctionnalité SMS. Elle tente également de résumer les politiques de ressources des sujets si elles existent.
AWSsqsCette commande énumère toutes les files d’attente SQS et vous donne les commandes pour recevoir des messages d’une file d’attente et envoyer des messages à une file d’attente (si vous disposez des autorisations nécessaires). Elle tente également de résumer les politiques de ressources des files d’attente si elles existent.
AWStagsListe toutes les ressources avec leurs étiquettes, et toutes les étiquettes. Cela peut être utilisé de manière similaire à l’inventaire comme une autre méthode pour identifier les types de ressources existant dans un compte.
AWSworkloadsListe toutes les charges de travail de calcul et le rôle qu’elles ont. Indique si l’un des rôles est administrateur (mauvais) et si vous disposez de données pmapper localement, il vous indiquera si l’un des rôles peut s’élever jusqu’à administrateur (également mauvais).
AWSdsListe tous les répertoires gérés par AWS et leurs attributs. Résume également les approbations actuelles avec leurs directions et types.
FournisseurNom de la commandeDescription
AzurewhoamiAffiche les informations sur le locataire, les abonnements et les groupes de ressources disponibles pour votre session Azure CLI actuelle. Utile pour prendre conscience de la situation quant aux identifiants du locataire et des abonnements à utiliser avec les autres sous-commandes.
AzureinventoryAffiche un tableau d’inventaire de toutes les ressources par emplacement.
AzurerbacListe les attributions de rôles Azure RBAC au niveau de l’abonnement ou du locataire.
AzurestorageLa commande storage est encore en développement. Actuellement, elle n’affiche que des données limitées sur les comptes de stockage.
AzurevmsÉnumère les informations utiles pour les instances Compute dans tous les groupes de ressources et abonnements disponibles.
functions
app-engine
composer
dataproc
dataflow
notebooks
workload-identity
inventory
storage
storage-enum
bigquery
cloudsql
spanner
bigtable
filestore
memorystore
vpc-networks
firewall
loadbalancers
dns
endpoints
private-service-connect
network-topology
vpc-sc
access-levels
cloud-armor
iap
beyondcorp
kms
secrets
cert-manager
org-policies
artifact-registry
cloudbuild
source-repos
scheduler
pubsub
logging
organizations
asset-inventory
backup-inventory
lateral-movement
data-exfiltration
public-access
cross-project
foxmapper
logging-enum
bigquery-enum
bigtable-enum
spanner-enum
  • CloudMapper - Inspiration pour la commande inventory et pour CloudFox en général