Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pacu — Le framework d'exploitation AWS, conçu pour tester la sécurité des environnements Amazon Web Services. | Kitploit
Outils/GitHubGitHub/rhinosecuritylabs/pacu
Frameworks de Tests d'IntrusionEscalade de PrivilègesFrameworks d'ExploitationExfiltration de DonnéesCollecte d'InformationsPost-ExploitationTests d'IntrusionSécurité Cloud
GitHubrhinosecuritylabs/pacu

pacu

Le framework d'exploitation AWS, conçu pour tester la sécurité des environnements Amazon Web Services.

Voir le dépôt
5.3k791il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Référence rapide

  • Où obtenir de l'aide : le Discord de Rhino Security Labs, ou Stack Overflow

  • Où signaler des problèmes : https://github.com/RhinoSecurityLabs/pacu/issues

  • Maintenu par : Rhino Security Labs

Qu'est-ce que Pacu ?

Pacu est un framework open-source d'exploitation AWS, conçu pour les tests de sécurité offensifs dans les environnements cloud. Créé et maintenu par Rhino Security Labs, Pacu permet aux testeurs d'intrusion d'exploiter les défauts de configuration d'un compte AWS, en utilisant des modules pour étendre facilement ses fonctionnalités. Les modules actuels permettent une gamme d'attaques, y compris l'escalade de privilèges utilisateur, le backdooring des utilisateurs IAM, l'attaque de fonctions Lambda vulnérables, et bien plus encore.

Installation

Pacu est un programme relativement léger, car il nécessite seulement Python3.7+ et pip3 pour installer une poignée de bibliothèques Python.

Installation rapide

root@kitploit:~
  pip3 install -U pip
  pip3 install -U pacu
  pacu

Installation avec Pipx

Il s'agit de la méthode préférée sur Kali Linux car pip n'est plus installé par défaut. Cela installera Pacu avec les dernières mises à jour qui peuvent ne pas être incluses dans la version officielle.

root@kitploit:~
pipx install git+https://github.com/RhinoSecurityLabs/pacu.git

Pour des instructions d'utilisation plus détaillées et conviviales, veuillez consulter le guide d'installation du Wiki : guide d'installation.

Comment utiliser l'image Docker de Pacu

Try in PWD

Option 1 : Exécution avec le point d'entrée par défaut qui lance directement Pacu

root@kitploit:~
docker run -it rhinosecuritylabs/pacu:latest

Option 2 : Exécution sans point d'entrée par défaut

root@kitploit:~
docker run -it --entrypoint /bin/sh rhinosecuritylabs/pacu:latest

Option 3 : Exécution avec la configuration et les identifiants AWS

Avertissement : L'exécution de cette commande montera vos fichiers de configuration AWS locaux dans le conteneur Docker lors de son lancement. Cela signifie que tout utilisateur ayant accès au conteneur aura accès aux identifiants AWS de votre ordinateur hôte.

root@kitploit:~
docker run -it -v ~/.aws:/root/.aws rhinosecuritylabs/pacu:latest

Pour commencer

La première fois que Pacu est lancé, il vous sera demandé de démarrer et de nommer une nouvelle session. Cette session sera utilisée pour stocker les paires de clés AWS, ainsi que toutes les données obtenues en exécutant divers modules. Vous pouvez avoir un nombre quelconque de sessions différentes dans Pacu, chacune avec ses propres ensembles de clés et données AWS, et reprendre une session à tout moment (bien qu'un redémarrage soit actuellement nécessaire pour basculer entre les sessions).

Les modules nécessitent une clé AWS, qui vous accorde un accès minimal à un environnement AWS et se compose d'un ID de clé d'accès et d'une clé d'accès secrète. Pour définir les clés de votre session, utilisez la commande set_keys, puis suivez les invites pour fournir un alias de clé (surnom pour référence), un ID de clé d'accès AWS, une clé d'accès secrète AWS et un jeton de session AWS (si vous en utilisez un).

Si vous êtes bloqué, help affichera une liste des commandes disponibles.

Commandes de base dans Pacu

  • list affiche la liste des modules disponibles pour les régions qui ont été définies dans la session en cours.
  • help nom_module renvoie les informations d'aide applicables pour le module spécifié.
  • run nom_module exécute le module spécifié avec ses paramètres par défaut.
  • run nom_module --regions eu-west-1,us-west-1 exécute le module spécifié sur les régions eu-west-1 et us-west-1 (pour les modules qui prennent en charge l'argument --regions).

Exécution de Pacu à partir de la CLI

  • pacu --help affiche le menu d'aide
  • pacu --session <nom_session> définit la session à utiliser pour les commandes qui en nécessitent une
  • pacu --list-modules liste tous les modules disponibles (ne nécessite pas de session)
  • pacu --pacu-help affiche la fenêtre d'aide de Pacu (ne nécessite pas de session)
  • pacu --module-name <nom_module> le nom d'un module sur lequel effectuer une action, vous pouvez exécuter ou obtenir des informations sur le module
  • pacu --exec exécute le module fourni dans --module-name
  • pacu --module-info obtient des informations sur le module fourni dans --module-name
  • pacu --data <nom_service || all> interroge la base de données SQLAlchemy locale pour récupérer les informations énumérées
  • pacu --module-args="<arg1> <value> <arg2> <value>" fournit des arguments optionnels de module au module en cours d'exécution

La puissance modulaire de Pacu

Pacu utilise une gamme de modules plug-in pour aider un attaquant dans le recensement, l'escalade de privilèges, l'exfiltration de données, l'exploitation de services et la manipulation de logs dans les environnements AWS. Les contributions ou les idées pour de nouveaux modules sont les bienvenues.

Pour suivre les développements continus des produits AWS, nous avons conçu Pacu dès le départ avec l'extensibilité à l'esprit. Une syntaxe et une structure de données communes rendent les modules faciles à construire et à étendre - pas besoin de spécifier les régions AWS ou de faire des vérifications de permissions redondantes entre les modules. Une base de données SQLite locale est utilisée pour gérer et manipuler les données récupérées, minimisant les appels API (et les logs associés). Le reporting et l'audit des attaques sont également intégrés au framework ; Pacu facilite le processus de documentation grâce à la journalisation et à l'exportation des commandes, aidant à construire une chronologie pour le processus de test.

Communauté

Nous sommes toujours heureux de recevoir des rapports de bugs dans le framework Pacu lui-même, ainsi que des tests et des retours sur différents modules, et en général, des retours critiques pour aider à affiner le framework. Tout soutien pour Pacu par l'utilisation, les tests, l'amélioration, ou simplement en passant le mot, serait grandement apprécié.

Si vous êtes intéressé par une contribution directe au framework Pacu lui-même, veuillez lire nos directives de contribution pour les conventions de code et les notes sur le flux git.

Développement de modules Pacu

Si vous êtes intéressé par l'écriture de vos propres modules pour Pacu, consultez notre page wiki Développement de modules. Au fur et à mesure que vous développez de nouvelles capacités, n'hésitez pas à nous contacter -- nous aimerions ajouter vos nouveaux modules à la collection de base fournie avec Pacu.

Objectifs de développement du framework Pacu

  • Améliorer le formatage de l'interface
  • Migrations forward de la base de données et suivi de version
  • « Playbooks d'attaque » pour faciliter l'utilisation de chaînes d'exécution de modules complexes
  • Sortie console en couleur
  • Fonctionnalité de simulation de module (Dry-Run)
  • Permettre l'utilisation de fichiers de configuration autonomes
  • Améliorations de l'architecture des plugins

Remarques

  • Pacu est officiellement pris en charge sur OSX et Linux.
  • Pacu est un logiciel open-source et est distribué avec une licence BSD-3-Clause.

Soumettre des demandes / signaler des bugs

  • Signalez les vulnérabilités dans Pacu directement par e-mail : [email protected].
  • Pacu crée des logs d'erreurs dans le dossier de chaque session, ainsi qu'un log d'erreur global pour les erreurs hors session qui est créé dans le répertoire principal. Si possible, veuillez inclure ces logs avec vos rapports de bugs, car cela simplifiera considérablement le processus de débogage.
  • Si vous avez une demande de fonctionnalité, une idée ou un bug à signaler, veuillez les soumettre ici.
    • Veuillez inclure une description suffisante pour reproduire le bug que vous avez trouvé, y compris les traces et les étapes de reproduction, et vérifiez qu'il n'y a pas d'autres rapports de votre bug avant de soumettre un nouveau rapport de bug. Ne soumettez pas de doublons.

Wiki

Pour des tutoriels et une documentation complète, veuillez visiter le wiki de Pacu.

Nous contacter

  • Nous serions ravis de recevoir vos retours, quelle que soit la raison. Rejoignez-nous sur le Discord de Rhino Security Labs.

Avertissements et politique d'utilisation acceptable d'AWS

  • Au meilleur de notre connaissance, les capacités de Pacu sont conformes à la politique d'utilisation acceptable d'AWS, mais en tant qu'outil flexible et modulaire, nous ne pouvons garantir que cela sera vrai dans toutes les situations. Il est de votre entière responsabilité de vous assurer que votre utilisation de Pacu est conforme à la politique d'utilisation acceptable d'AWS.
  • En fonction des services AWS que vous utilisez et de ce que vos tests prévus impliquent, vous devrez peut-être consulter la politique de support client AWS pour les tests de pénétration avant d'exécuter réellement Pacu contre votre infrastructure.
  • Comme pour tout outil de test de pénétration, il est de votre responsabilité d'obtenir une autorisation appropriée avant d'utiliser Pacu en dehors de votre environnement.
  • Pacu est un logiciel fourni sans aucune garantie. En utilisant Pacu, vous assumez l'entière responsabilité de tous les résultats qui en découlent.
Télécharger l’outil
  • pacu --set-regions <region1 region2 || all> définit les régions à utiliser dans la session, séparez les régions par un espace ou entrez all pour toutes les régions
  • pacu --whoami obtient des informations sur l'utilisateur actuel