Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
iam-vulnerable — Utilisez Terraform pour créer votre propre terrain de jeu vulnérable par conception d'escalade de privilèges AWS IAM. | Kitploit
Outils/GitHubGitHub/bishopfox/iam-vulnerable
Escalade de PrivilègesAnalyse des VulnérabilitésTests d'IntrusionSécurité CloudGestion des Identités et des Accès (IAM)Apprentissage et ÉducationLabs et Pratique
GitHubbishopfox/iam-vulnerable

iam-vulnerable

Utilisez Terraform pour créer votre propre terrain de jeu vulnérable par conception d'escalade de privilèges AWS IAM.

Voir le dépôt
58510767il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

IAM Vulnerable

Utilisez Terraform pour créer votre propre vulnérable par conception terrain de jeu d'escalade de privilèges AWS IAM.

IAM Vulnerable utilise le binaire Terraform et vos identifiants AWS pour déployer plus de 250 ressources IAM dans le compte AWS de votre choix. En quelques minutes, vous pouvez commencer à apprendre comment identifier et exploiter des configurations IAM vulnérables qui permettent l'escalade de privilèges.

Le grand frère d'IAM Vulnerable - CloudFoxable

Salut à tous. IAM Vulnerable reste immensément utile pour comprendre les bases de l'escalade de privilèges AWS IAM. Cependant, quelques années après avoir créé IAM Vulnerable, j'ai créé CloudFoxable, une version de type CTF qui vous enseigne les bases du test de pénétration cloud de manière plus holistique. - @sethsec

Terrain de jeu intentionnellement vulnérable

  • CloudFoxable - Un bac à sable de hacking cloud gamifié

Envie de discuter d'IAM-Vulnerable, CloudFox et CloudFoxable ?

Rejoignez-nous sur le serveur Discord RedSec

🦊 Chemins d'escalade de privilèges actuellement pris en charge : 31

Table des matières

  • IAM Vulnerable
  • Approche recommandée
  • Instructions d'utilisation détaillées
  • Démarrage rapide
    • Quelles ressources viennent d'être créées ?
    • Combien cela va-t-il coûter ?
  • Une approche modulaire
    • Modules de ressources gratuits
    • Modules de ressources payants
  • Chemins d'escalade de privilèges pris en charge
  • Autres cas d'utilisation
  • FAQ

Approche recommandée

  1. Sélectionnez ou créez un compte AWS - N'utilisez PAS un compte contenant des ressources de production ou des données sensibles.
  2. Créez votre terrain de jeu vulnérable - Utilisez ce dépôt pour créer les entités IAM et les politiques qui prennent en charge 31 chemins uniques d'escalade de privilèges AWS IAM.
  3. Faites vos devoirs - Apprenez les 21 chemins d'escalade de privilèges originaux pionniers de Spencer Gietzen.
  4. Hackez, hackez - Pratiquez l'exploitation dans votre nouveau terrain de jeu en utilisant le guide de Gerben Kleijn.
  5. Montez en niveau - Exécutez vos outils contre votre nouveau compte de terrain de jeu d'escalade de privilèges IAM (par exemple, Cloudsplaining, AWSPX, Principal Mapper, Pacu).

Instructions d'utilisation détaillées

Article de blog : IAM Vulnerable - Un terrain de jeu d'escalade de privilèges AWS IAM

Démarrage rapide

Ce démarrage rapide décrit une approche orientée pour mettre en place IAM Vulnerable dans votre compte AWS le plus rapidement possible. Vous avez peut-être déjà effectué plusieurs de ces étapes, ou vous souhaitez peut-être les adapter à votre configuration actuelle. Consultez la section Autres cas d'utilisation dans ce dépôt pour des options de configuration supplémentaires.

  1. Sélectionnez ou créez un compte AWS. (N'utilisez PAS un compte contenant des ressources de production ou des données sensibles !)
  2. Créez un utilisateur non root avec un accès administratif que vous utiliserez lors de l'exécution de Terraform.
  3. Créez une clé d'accès pour cet utilisateur.
  4. Installez l'AWS CLI.
  5. Configurez votre AWS CLI avec votre nouvel utilisateur admin comme profil par défaut.
  6. Confirmez que votre CLI fonctionne correctement en exécutant aws sts get-caller-identity.
  7. Installez le binaire Terraform et ajoutez l'emplacement du binaire à votre PATH.
  8. git clone https://github.com/BishopFox/iam-vulnerable
  9. cd iam-vulnerable/
  10. terraform init
  11. (Optionnel) export TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULT
  12. (Optionnel) export TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULT
  13. (Optionnel) terraform plan
  14. terraform apply
  15. (Optionnel) Ajoutez les profils IAM vulnérables à votre fichier d'identifiants AWS, et modifiez le numéro de compte.
    • Les commandes suivantes font une sauvegarde de votre fichier d'identifiants AWS actuel, puis prennent le fichier d'exemple d'identifiants du dépôt et remplacent le compte fictif par votre numéro de compte cible, et enfin ajoutent tous les profils d'escalade de privilèges IAM Vulnerable à votre fichier d'identifiants afin que vous puissiez les utiliser :
    • cp ~/.aws/credentials ~/.aws/credentials.backup
    • tail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentials

Nettoyage

Lorsque vous souhaitez supprimer toutes les ressources créées par IAM Vulnerable, vous pouvez exécuter ces commandes :

  1. cd iam-vulnerable/
  2. terraform destroy

Nettoyage alternatif (lorsque l'état Terraform est perdu)

Dans le cas où vous avez déployé iam-vulnerable avec Terraform mais que vous n'avez plus accès au fichier d'état (et que terraform destroy ne fonctionne pas), vous pouvez utiliser les scripts de nettoyage suivants :```bash

Python version (requires boto3)

./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run

Bash version (requires AWS CLI and jq)

./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run

These scripts will:
- Identifier automatiquement toutes les ressources IAM Vulnerable dans votre compte AWS
- Vous montrer exactement ce qui sera supprimé avant de procéder
- Supprimer les ressources dans le bon ordre pour éviter les conflits de dépendances
- Prendre en charge les profils AWS et fournir une journalisation détaillée

**Important** : Exécutez toujours avec `--dry-run` d'abord pour voir ce qui serait supprimé. Voir `cleanup-scripts/CLEANUP_README.md` pour des instructions d'utilisation détaillées.

## Quelles ressources viennent d'être créées ?

Le binaire Terraform vient d'utiliser les informations d'identification de votre profil de compte AWS par défaut pour créer :
* **31 utilisateurs, rôles et politiques** chacun avec un chemin d'exploitation unique vers l'accès administratif du compte de bac à sable
* Quelques utilisateurs, groupes, rôles et politiques supplémentaires nécessaires pour réaliser pleinement certains chemins d'exploitation
* Quelques utilisateurs, rôles et politiques supplémentaires qui testent les capacités de détection d'autres outils

Par défaut, chaque rôle créé par ce module Terraform peut être assumé par l'utilisateur ou le rôle que vous avez utilisé pour exécuter Terraform.
* Si vous souhaitez que Terraform utilise un profil autre que le profil par défaut, ou si vous souhaitez coder en dur l'ARN de `assume_role_policy`, consultez [Autres cas d'utilisation](#other-use-cases).
Télécharger l’outil