Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aws_exposable_resources — Catalogue organisé des types de ressources AWS pouvant être exposés publiquement, avec des commandes CLI pour créer et auditer les configurations d'accès public sur les services. | Kitploit
Outils/GitHubGitHub/summitroute/aws_exposable_resources
Sécurité de l'Infrastructure CloudSécurité CloudMauvaise ConfigurationRessources Organisées
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

Catalogue organisé des types de ressources AWS pouvant être exposés publiquement, avec des commandes CLI pour créer et auditer les configurations d'accès public sur les services.

Voir le dépôt
335436il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ressources AWS exposables

Le but de ce dépôt est de maintenir une liste de toutes les ressources AWS qui peuvent être exposées publiquement, et éventuellement, celles qui peuvent être partagées avec des comptes non fiables (cette section est encore en développement et n'est pas incluse ici pour le moment).

Les concepts suivants sont appliqués dans cette liste :

  • Les ressources qui pourraient être indirectement exposées via une autre ressource ne sont pas incluses. Par exemple, les logs CloudTrail peuvent être envoyés vers un bucket S3 public, mais c'est le bucket S3 qui est mal configuré, donc CloudTrail n'est pas listé comme une ressource pouvant être rendue publique.
  • Certaines ressources peuvent nécessiter plusieurs éléments configurés d'une certaine manière pour être considérées comme publiques. Par exemple, un secret de Secrets Manager chiffré avec une clé KMS nécessite que le Secret et la clé KMS soient publics pour accéder au Secret. Dans le cadre de cette liste, je ne considère que la politique de ressource du Secret. De même, pour les clusters Managed ElasticSearch, vous devez à la fois avoir une politique de ressource autorisant l'accès public, et une IP non-VPC. Je ne considère que la politique de ressource. Pour une EC2, vous pourriez créer une EC2 avec une IP publique, mais lui associer un groupe de sécurité restreint qui peut être ouvert plus tard pour autoriser l'accès public. Je considère la création de l'EC2 avec une IP publique, et non la modification du groupe de sécurité, comme l'action d'intérêt.

Feuille de route

J'aimerais que ce dépôt contienne éventuellement les éléments suivants :

  • Exemples de commandes CLI pour créer une ressource privée et publique
  • Les logs CloudTrail associés pour ces deux événements afin de pouvoir construire et tester des solutions de surveillance. Par exemple, vous pouvez voir des exemples d'événements CloudTrail pour StreamAlert ici
  • Les appels Describe associés sur les ressources pour montrer à quoi elles ressemblent lorsqu'elles sont publiques. Par exemple, vous pouvez voir des exemples de réponses json dans les données de test de CloudMapper ici.
  • Ressources pouvant être rendues publiques via des politiques de ressource

    Référentiel ECR

    Actions:

    • ecr set-repository-policy

    Lambda

    Permet d'invoquer la fonction

    Actions:

    • lambda add-permission

    Couche Lambda

    Actions:

    • lambda add-layer-version-permission

    Serverless Application Repository

    Actions:

    • serverlessrepo put-application-policy

    Backup

    Documentation

    Actions:

    • backup put-backup-vault-access-policy

    EFS

    TODO : Il faut confirmer que cela peut réellement être partagé avec d'autres comptes. Certaines formulations de la documentation me font penser que cela pourrait n'être partageable qu'avec des principaux au sein d'un compte.

    Actions:

    • efs put-file-system-policy

    Glacier

    Actions:

    • glacier set-vault-access-policy

    S3

    Les buckets S3 peuvent être publics via des politiques et des ACL. Les objets S3 peuvent être publics via des ACL. Les ACL peuvent être définies lors de la création du bucket ou de l'objet.

    Actions:

    • s3api create-bucket
    • s3api put-bucket-policy
    • s3api put-bucket-acl
    • s3api put-object
    • s3api put-object-acl

    Rôle IAM

    Actions:

    • iam create-role
    • iam update-assume-role-policy

    Clés KMS

    Actions:

    • kms create-key
    • kms create-grant
    • kms put-key-policy

    Secrets Managers

    Actions:

    • secretsmanager put-resource-policy

    CloudWatch Logs

    Actions:

    • logs put-resource-policy
    • logs put-destination-policy

    EventBridge

    Permet uniquement d'envoyer des données dans un compte

    Actions:

    • events put-permission

    MediaStore

    Documentation

    Actions:

    • mediastore put-container-policy

    ElasticSearch

    Actions:

    • es create-elasticsearch-domain
    • es update-elasticsearch-domain-config

    Glue

    Actions:

    • glue put-resource-policy

    SNS

    Actions:

    • sns create-topic
    • sns add-permission

    SQS

    Actions:

    • sqs create-queue
    • sqs add-permission

    SES

    Documentation

    Actions:

    • ses put-identity-policy

    Ressources pouvant être rendues publiques via des API de partage

    AMI

    Actions:

    • ec2 modify-image-attribute

    Image FPGA

    Actions:

    • ec2 modify-fpga-image-attribute

    Snapshot EBS

    Actions:

    • ec2 modify-snapshot-attribute

    Snapshot RDS

    Actions:

    • rds modify-db-snapshot

    Snapshot de cluster RDS DB

    Actions:

    • rds modify-db-cluster-snapshot-attribute

    Ressources pouvant être rendues publiques via l'accès réseau

    API Gateway

    Des politiques de ressource associées existent (voir ici) qui pourraient faire en sorte que cela doive être dans plusieurs catégories ?

    Actions:

    • apigateway create-rest-api
    • apigateway update-rest-api
    • apigateway create-api

    CloudFront

    Actions:

    • cloudfront create-distribution
    • cloudfront create-distribution-with-tags

    Redshift

    Actions:

    • redshift create-cluster
    • redshift modify-cluster

    RDS

    Actions:

    • rds create-db-instance
    • rds modify-db-instance

    EC2

    Actions:

    • ec2 run-instances
    • ec2 run-scheduled-instances

    Elastic IP

    Actions:

    • ec2 allocate-address

    ECS

    Actions:

    • ecs create-service
    • ecs update-service
    • ecs create-task-set
    • ecs update-task-set

    Global Accelerator

    Actions:

    • globalaccelerator create-accelerator

    ELB

    Actions:

    • elb create-load-balancer
    • elbv2 create-load-balancer

    Lightsail

    Actions:

    • lightsail allocate-static-ip
    • lightsail create-distribution
    • lightsail create-relational-database
    • lightsail update-relational-database
    • lightsail create-load-balancer
    • lightsail create-instances

    Neptune

    Actions:

    • neptune create-db-instance

    ElasticCache

    Actions:

    • elasticcache create-cache-cluster

    EMR

    Actions:

    • emr create-cluster
    Télécharger l’outil