Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/reverseclabs/awspx
Sécurité de l'Infrastructure CloudReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHubreverseclabs/awspx

awspx

Un outil basé sur des graphes pour visualiser les accès effectifs et les relations entre ressources dans les environnements AWS.

Voir le dépôt
1.0k1085il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

auspex [ˈau̯s.pɛks] nom : Un augure de la Rome antique, en particulier celui qui interprétait les présages tirés de l'observation des oiseaux.

Aperçu

awspx est un outil basé sur des graphes pour visualiser les accès effectifs et les relations entre ressources dans AWS. Il résout les informations de politiques pour déterminer quelles actions affectent quelles ressources, tout en prenant en compte comment ces actions peuvent être combinées pour produire des chemins d'attaque. Contrairement à des outils comme Bloodhound, awspx nécessite des autorisations pour fonctionner — il n'est pas censé être utile dans les cas où ces privilèges n'ont pas été accordés.

Table des matières

  • Pour commencer
    • Installation
    • Utilisation
  • Contribuer
  • Licence

Pour plus d'informations, consultez le Wiki awspx

Pour commencer

Pour des instructions d'installation détaillées, l'utilisation et les réponses aux questions fréquemment posées, consultez les sections : Configuration ; Collecte de données et Exploration ; et FAQ, respectivement.

Installation

awspx peut être installé sur Linux ou macOS. Dans chaque cas, Docker est requis.

  1. Clonez ce dépôt
root@kitploit:~
git clone https://github.com/FSecureLABS/awspx.git
  1. Exécutez le script INSTALL
root@kitploit:~
cd awspx && ./INSTALL

Utilisation

awspx se compose de deux composants principaux : le ingestor, qui collecte les données du compte AWS ; et l'interface web, qui permet de les explorer.

  1. Exécutez l'ingestor sur un compte de votre choix. Vous serez invité à fournir des identifiants.

    root@kitploit:~
    awspx ingest
    

    OU éventuellement sautez cette étape et chargez l'ensemble de données exemple à la place.

    root@kitploit:~
    awspx db --load-zip sample.zip
    awspx attacks
    
  2. Accédez à l'interface web — http://localhost par défaut — et explorez cet environnement.


Contribuer

Ce projet en est à ses débuts et il reste encore beaucoup à faire. Que ce soit soumettre une correction, identifier des bugs, suggérer des améliorations, créer ou mettre à jour la documentation, remanier du code malodorant, ou même étendre cette liste — toutes les contributions aident et sont les bienvenues. N'hésitez pas à utiliser votre jugement et à faire ce que vous pensez être le plus bénéfique pour la communauté.

Voir Contribuer pour plus d'informations.

Licence

awspx est un outil basé sur des graphes pour visualiser les accès effectifs et les relations entre ressources dans AWS. (C) 2018-2020 F-SECURE.

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU General Public License telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre choix) toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la GNU General Public License pour plus de détails.

Vous devriez avoir reçu une copie de la GNU General Public License avec ce programme. Si ce n'est pas le cas, consultez https://www.gnu.org/licenses/.

Télécharger l’outil