
Utilisez Terraform pour créer votre propre terrain de jeu vulnérable par conception d'escalade de privilèges AWS IAM.
Utilisez Terraform pour créer votre propre vulnérable par conception terrain de jeu d'escalade de privilèges AWS IAM.

IAM Vulnerable utilise le binaire Terraform et vos identifiants AWS pour déployer plus de 250 ressources IAM dans le compte AWS de votre choix. En quelques minutes, vous pouvez commencer à apprendre comment identifier et exploiter des configurations IAM vulnérables qui permettent l'escalade de privilèges.
Salut à tous. IAM Vulnerable reste immensément utile pour comprendre les bases de l'escalade de privilèges AWS IAM. Cependant, quelques années après avoir créé IAM Vulnerable, j'ai créé CloudFoxable, une version de type CTF qui vous enseigne les bases du test de pénétration cloud de manière plus holistique. - @sethsec
Rejoignez-nous sur le serveur Discord RedSec
🦊 Chemins d'escalade de privilèges actuellement pris en charge : 31
Article de blog : IAM Vulnerable - Un terrain de jeu d'escalade de privilèges AWS IAM
Ce démarrage rapide décrit une approche orientée pour mettre en place IAM Vulnerable dans votre compte AWS le plus rapidement possible. Vous avez peut-être déjà effectué plusieurs de ces étapes, ou vous souhaitez peut-être les adapter à votre configuration actuelle. Consultez la section Autres cas d'utilisation dans ce dépôt pour des options de configuration supplémentaires.
aws sts get-caller-identity.git clone https://github.com/BishopFox/iam-vulnerablecd iam-vulnerable/terraform initexport TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULTexport TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULTterraform planterraform applycp ~/.aws/credentials ~/.aws/credentials.backuptail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentialsNettoyage
Lorsque vous souhaitez supprimer toutes les ressources créées par IAM Vulnerable, vous pouvez exécuter ces commandes :
cd iam-vulnerable/terraform destroyNettoyage alternatif (lorsque l'état Terraform est perdu)
Dans le cas où vous avez déployé iam-vulnerable avec Terraform mais que vous n'avez plus accès au fichier d'état (et que terraform destroy ne fonctionne pas), vous pouvez utiliser les scripts de nettoyage suivants :```bash
./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run
./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run
These scripts will:
- Identifier automatiquement toutes les ressources IAM Vulnerable dans votre compte AWS
- Vous montrer exactement ce qui sera supprimé avant de procéder
- Supprimer les ressources dans le bon ordre pour éviter les conflits de dépendances
- Prendre en charge les profils AWS et fournir une journalisation détaillée
**Important** : Exécutez toujours avec `--dry-run` d'abord pour voir ce qui serait supprimé. Voir `cleanup-scripts/CLEANUP_README.md` pour des instructions d'utilisation détaillées.
## Quelles ressources viennent d'être créées ?
Le binaire Terraform vient d'utiliser les informations d'identification de votre profil de compte AWS par défaut pour créer :
* **31 utilisateurs, rôles et politiques** chacun avec un chemin d'exploitation unique vers l'accès administratif du compte de bac à sable
* Quelques utilisateurs, groupes, rôles et politiques supplémentaires nécessaires pour réaliser pleinement certains chemins d'exploitation
* Quelques utilisateurs, rôles et politiques supplémentaires qui testent les capacités de détection d'autres outils
Par défaut, chaque rôle créé par ce module Terraform peut être assumé par l'utilisateur ou le rôle que vous avez utilisé pour exécuter Terraform.
* Si vous souhaitez que Terraform utilise un profil autre que le profil par défaut, ou si vous souhaitez coder en dur l'ARN de `assume_role_policy`, consultez [Autres cas d'utilisation](#other-use-cases).