Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aws-enumerator — Énumérateur de services AWS en lecture seule avec plus de 600 appels API pour la reconnaissance cloud, l'extraction d'informations et l'analyse des résultats lors de tests de pénétration. | Kitploit
Outils/GitHubGitHub/shabarkin/aws-enumerator
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHubshabarkin/aws-enumerator

aws-enumerator

Énumérateur de services AWS en lecture seule avec plus de 600 appels API pour la reconnaissance cloud, l'extraction d'informations et l'analyse des résultats lors de tests de pénétration.

Voir le dépôt
26140il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Énumération des services AWS

Avertissement

L'outil est en phase bêta (tests en cours), aucun appel API destructeur n'est utilisé (actions en lecture seule). J'espère qu'il n'y aura pas de problèmes avec l'outil. Si vous rencontrez un problème, veuillez soumettre un ticket.

Description

AWS Enumerator a été créé pour l'énumération des services et l'extraction d'informations lors des investigations des testeurs d'intrusion en test Black-Box. L'outil vise à accélérer le processus de révision du Cloud lorsqu'un chercheur en sécurité compromet des identifiants de compte AWS.

AWS Enumerator prend en charge plus de 600 appels API (actions en lecture Get, List, Describe, etc.) et sera étendu.

L'outil fournit une interface pour l'analyse des résultats. Tous les résultats sont sauvegardés dans des fichiers JSON (une base de données "unique").

Installation

Si vous avez Go installé et configuré (c'est-à-dire avec $GOPATH/bin dans votre $PATH) :

root@kitploit:~
go get -u github.com/shabarkin/aws-enumerator
root@kitploit:~
go install -v github.com/shabarkin/aws-enumerator@latest

Utilisation de base

Configuration des identifiants

Pour configurer les identifiants, vous devez utiliser la sous-commande cred et fournir les identifiants :

root@kitploit:~
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF

_img/Screenshot_2021-04-10_at_14.43.51.png

_img/Screenshot_2021-04-10_at_14.45.51.png

Cela crée le fichier .env, qui est chargé dans les variables globales à chaque appel de la sous-commande enum.

AVERTISSEMENT : Si vous définissez ces valeurs AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN dans les variables globales manuellement avant d'exécuter l'outil, il ne pourra pas charger les identifiants AWS spécifiés dans le fichier .env (il ne peut pas écraser les variables globales).

Énumération

Pour énumérer tous les services, vous devez utiliser la sous-commande enum et fournir all ou iam,s3,sts,rds (sans espaces entre les virgules), etc.

root@kitploit:~
./aws-enumerator enum -services all

Si vous souhaitez vérifier des services spécifiques (jusqu'à 10) :

root@kitploit:~
./aws-enumerator enum -services iam,sts,rds

_img/Screenshot_2021-04-10_at_13.36.56.png

(Le drapeau -speed est facultatif, la valeur par défaut est normal) Il y a 3 options : slow, normal, fast

root@kitploit:~
./aws-enumerator enum -services all -speed slow

Analyse

Pour analyser les informations collectées, vous devez utiliser la sous-commande dump : (Utilisez all pour un aperçu rapide des appels API disponibles)

root@kitploit:~
./aws-enumerator dump -services all

_img/Screenshot_2021-04-10_at_13.56.12.png

Analysez des services spécifiques (jusqu'à 10) iam,s3,sts, etc.

root@kitploit:~
./aws-enumerator dump -services iam,s3,sts

_img/Screenshot_2021-04-10_at_14.03.16.png

Pour filtrer les appels API, utilisez l'option -filter, commencez à taper le nom de l'appel API (GetA ...) :

root@kitploit:~
./aws-enumerator dump -services iam -filter GetA

_img/Screenshot_2021-04-10_at_14.06.18.png

Pour récupérer le résultat d'un appel API, utilisez l'option -print

root@kitploit:~
./aws-enumerator dump -services iam -filter ListS -print

_img/Screenshot_2021-04-10_at_14.08.01.png

Vidéo de démonstration

Pavel Shabarkin LinkedIn

Télécharger l’outil