Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aws_exposable_resources — Catalogue organisé des types de ressources AWS pouvant être exposés publiquement, avec des commandes CLI pour créer et auditer les configurations d'accès public sur les services. | Kitploit
Outils/GitHubGitHub/summitroute/aws_exposable_resources
Sécurité de l'Infrastructure CloudSécurité CloudMauvaise ConfigurationRessources Organisées
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

Catalogue organisé des types de ressources AWS pouvant être exposés publiquement, avec des commandes CLI pour créer et auditer les configurations d'accès public sur les services.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
33543il y a 6 ansVérifié par Kitploit

Ressources AWS exposables

Le but de ce dépôt est de maintenir une liste de toutes les ressources AWS qui peuvent être exposées publiquement, et éventuellement, celles qui peuvent être partagées avec des comptes non fiables (cette section est encore en développement et n'est pas incluse ici pour le moment).

Les concepts suivants sont appliqués dans cette liste :

  • Les ressources qui pourraient être indirectement exposées via une autre ressource ne sont pas incluses. Par exemple, les logs CloudTrail peuvent être envoyés vers un bucket S3 public, mais c'est le bucket S3 qui est mal configuré, donc CloudTrail n'est pas listé comme une ressource pouvant être rendue publique.
  • Certaines ressources peuvent nécessiter plusieurs éléments configurés d'une certaine manière pour être considérées comme publiques. Par exemple, un secret de Secrets Manager chiffré avec une clé KMS nécessite que le Secret et la clé KMS soient publics pour accéder au Secret. Dans le cadre de cette liste, je ne considère que la politique de ressource du Secret. De même, pour les clusters Managed ElasticSearch, vous devez à la fois avoir une politique de ressource autorisant l'accès public, et une IP non-VPC. Je ne considère que la politique de ressource. Pour une EC2, vous pourriez créer une EC2 avec une IP publique, mais lui associer un groupe de sécurité restreint qui peut être ouvert plus tard pour autoriser l'accès public. Je considère la création de l'EC2 avec une IP publique, et non la modification du groupe de sécurité, comme l'action d'intérêt.

Feuille de route

J'aimerais que ce dépôt contienne éventuellement les éléments suivants :

  • Exemples de commandes CLI pour créer une ressource privée et publique
  • Les logs CloudTrail associés pour ces deux événements afin de pouvoir construire et tester des solutions de surveillance. Par exemple, vous pouvez voir des exemples d'événements CloudTrail pour StreamAlert ici
  • Les appels Describe associés sur les ressources pour montrer à quoi elles ressemblent lorsqu'elles sont publiques. Par exemple, vous pouvez voir des exemples de réponses json dans les données de test de CloudMapper ici.

Ressources pouvant être rendues publiques via des politiques de ressource

Référentiel ECR

Actions:

  • ecr set-repository-policy

Lambda

Permet d'invoquer la fonction

Actions:

  • lambda add-permission

Couche Lambda

Actions:

  • lambda add-layer-version-permission

Serverless Application Repository

Actions:

  • serverlessrepo put-application-policy

Backup

Documentation

Actions:

  • backup put-backup-vault-access-policy

EFS

TODO : Il faut confirmer que cela peut réellement être partagé avec d'autres comptes. Certaines formulations de la documentation me font penser que cela pourrait n'être partageable qu'avec des principaux au sein d'un compte.

Actions:

  • efs put-file-system-policy

Glacier

Actions:

  • glacier set-vault-access-policy

S3

Les buckets S3 peuvent être publics via des politiques et des ACL. Les objets S3 peuvent être publics via des ACL. Les ACL peuvent être définies lors de la création du bucket ou de l'objet.

Actions:

  • s3api create-bucket
  • s3api put-bucket-policy
  • s3api put-bucket-acl
  • s3api put-object
  • s3api put-object-acl

Rôle IAM

Actions:

  • iam create-role
  • iam update-assume-role-policy

Clés KMS

Actions:

  • kms create-key
  • kms create-grant
  • kms put-key-policy

Secrets Managers

Actions:

  • secretsmanager put-resource-policy

CloudWatch Logs

Actions:

  • logs put-resource-policy
  • logs put-destination-policy

EventBridge

Permet uniquement d'envoyer des données dans un compte

Actions:

  • events put-permission

MediaStore

Documentation

Actions:

  • mediastore put-container-policy

ElasticSearch

Actions:

  • es create-elasticsearch-domain
  • es update-elasticsearch-domain-config

Glue

Actions:

  • glue put-resource-policy

SNS

Actions:

  • sns create-topic
  • sns add-permission

SQS

Actions:

  • sqs create-queue
  • sqs add-permission

SES

Documentation

Actions:

  • ses put-identity-policy

Ressources pouvant être rendues publiques via des API de partage

AMI

Actions:

  • ec2 modify-image-attribute

Image FPGA

Actions:

  • ec2 modify-fpga-image-attribute

Snapshot EBS

Actions:

  • ec2 modify-snapshot-attribute

Snapshot RDS

Actions:

  • rds modify-db-snapshot

Snapshot de cluster RDS DB

Actions:

  • rds modify-db-cluster-snapshot-attribute

Ressources pouvant être rendues publiques via l'accès réseau

API Gateway

Des politiques de ressource associées existent (voir ici) qui pourraient faire en sorte que cela doive être dans plusieurs catégories ?

Actions:

  • apigateway create-rest-api
  • apigateway update-rest-api
  • apigateway create-api

CloudFront

Actions:

  • cloudfront create-distribution
  • cloudfront create-distribution-with-tags

Redshift

Actions:

  • redshift create-cluster
  • redshift modify-cluster

RDS

Actions:

  • rds create-db-instance
  • rds modify-db-instance

EC2

Actions:

  • ec2 run-instances
  • ec2 run-scheduled-instances

Elastic IP

Actions:

  • ec2 allocate-address

ECS

Actions:

  • ecs create-service
  • ecs update-service
  • ecs create-task-set
  • ecs update-task-set

Global Accelerator

Actions:

  • globalaccelerator create-accelerator

ELB

Actions:

  • elb create-load-balancer
  • elbv2 create-load-balancer

Lightsail

Actions:

  • lightsail allocate-static-ip
  • lightsail create-distribution
  • lightsail create-relational-database
  • lightsail update-relational-database
  • lightsail create-load-balancer
  • lightsail create-instances

Neptune

Actions:

  • neptune create-db-instance

ElasticCache

Actions:

  • elasticcache create-cache-cluster

EMR

Actions:

  • emr create-cluster
Télécharger l’outil