
Énumérateur de services AWS en lecture seule avec plus de 600 appels API pour la reconnaissance cloud, l'extraction d'informations et l'analyse des résultats lors de tests de pénétration.
L'outil est en phase bêta (tests en cours), aucun appel API destructeur n'est utilisé (actions en lecture seule). J'espère qu'il n'y aura pas de problèmes avec l'outil. Si vous rencontrez un problème, veuillez soumettre un ticket.
AWS Enumerator a été créé pour l'énumération des services et l'extraction d'informations lors des investigations des testeurs d'intrusion en test Black-Box. L'outil vise à accélérer le processus de révision du Cloud lorsqu'un chercheur en sécurité compromet des identifiants de compte AWS.
AWS Enumerator prend en charge plus de 600 appels API (actions en lecture Get, List, Describe, etc.) et sera étendu.
L'outil fournit une interface pour l'analyse des résultats. Tous les résultats sont sauvegardés dans des fichiers JSON (une base de données "unique").
Si vous avez Go installé et configuré (c'est-à-dire avec $GOPATH/bin dans votre $PATH) :
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
Pour configurer les identifiants, vous devez utiliser la sous-commande cred et fournir les identifiants :
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


Cela crée le fichier .env, qui est chargé dans les variables globales à chaque appel de la sous-commande enum.
AVERTISSEMENT : Si vous définissez ces valeurs AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN dans les variables globales manuellement avant d'exécuter l'outil, il ne pourra pas charger les identifiants AWS spécifiés dans le fichier .env (il ne peut pas écraser les variables globales).
Pour énumérer tous les services, vous devez utiliser la sous-commande enum et fournir all ou iam,s3,sts,rds (sans espaces entre les virgules), etc.
./aws-enumerator enum -services all
Si vous souhaitez vérifier des services spécifiques (jusqu'à 10) :
./aws-enumerator enum -services iam,sts,rds

(Le drapeau -speed est facultatif, la valeur par défaut est normal) Il y a 3 options : slow, normal, fast
./aws-enumerator enum -services all -speed slow
Pour analyser les informations collectées, vous devez utiliser la sous-commande dump : (Utilisez all pour un aperçu rapide des appels API disponibles)
./aws-enumerator dump -services all

Analysez des services spécifiques (jusqu'à 10) iam,s3,sts, etc.
./aws-enumerator dump -services iam,s3,sts

Pour filtrer les appels API, utilisez l'option -filter, commencez à taper le nom de l'appel API (GetA ...) :
./aws-enumerator dump -services iam -filter GetA

Pour récupérer le résultat d'un appel API, utilisez l'option -print
./aws-enumerator dump -services iam -filter ListS -print
