Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EscalateGPT — Un outil alimenté par l'IA pour découvrir les opportunités d'escalade de privilèges dans les configurations AWS IAM. | Kitploit
Outils/GitHubGitHub/tenable/escalategpt
Sécurité de l'Infrastructure CloudEscalade de PrivilègesAudit de ConfigurationSécurité CloudMauvaise ConfigurationSécurité de l'IA
GitHubtenable/escalategpt

EscalateGPT

Un outil alimenté par l'IA pour découvrir les opportunités d'escalade de privilèges dans les configurations AWS IAM.

Voir le dépôt
12212il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction

Outil d'identification d'escalade de privilèges IAM

Fonctionnalités

  • 🛠️ Identifie les problèmes potentiels d'escalade de privilèges dans les politiques AWS IAM et Azure RBAC
  • 💻 Utilise les modèles d'IA les plus avancés via OpenAI pour l'analyse
  • 👍 Renvoie les chemins d'escalade et les recommandations d'atténuation dans un format JSON facile à comprendre
  • 🔑 Conçu pour s'intégrer et améliorer l'audit de configuration cloud de Tenable Cloud Security

Résumé

EscalateGPT est un outil Python conçu pour identifier les opportunités d'escalade de privilèges dans les politiques Amazon Web Services (AWS) et Azure Identity and Access Management (IAM). Il peut aider les équipes de sécurité à trouver des erreurs de configuration dans les autorisations IAM qui pourraient permettre un accès non autorisé ou une escalade de privilèges. L'outil récupère toutes les politiques IAM associées aux utilisateurs ou aux groupes dans un compte AWS ou AzureAD, et les transmet à l'API OpenAI pour analyse. OpenAI tentera d'identifier toute manière potentielle d'exploiter ces politiques pour obtenir des permissions élevées, et recommandera des stratégies d'atténuation.

Lors des tests, EscalateGPT utilisant GPT-4 a réussi à identifier des scénarios complexes d'escalade de privilèges basés sur des IAM non triviaux.

Prérequis

  1. Python 3.7
  2. Clé API OpenAI

Installation

root@kitploit:~
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt

Utilisation

AWS

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET

Azure

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID

Contribution

EscalateGPT est un outil open source. Les contributions visant à améliorer la capacité à trouver des vecteurs d'escalade de privilèges supplémentaires sont les bienvenues !

Avertissement

Cet outil est fourni à des fins éducatives et de recherche uniquement. Les auteurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par cet outil.

Licence

Ce projet est sous licence GPL. Consultez le fichier LICENSE pour plus de détails._

Télécharger l’outil