
Un outil alimenté par l'IA pour découvrir les opportunités d'escalade de privilèges dans les configurations AWS IAM.
Outil d'identification d'escalade de privilèges IAM
EscalateGPT est un outil Python conçu pour identifier les opportunités d'escalade de privilèges dans les politiques Amazon Web Services (AWS) et Azure Identity and Access Management (IAM). Il peut aider les équipes de sécurité à trouver des erreurs de configuration dans les autorisations IAM qui pourraient permettre un accès non autorisé ou une escalade de privilèges. L'outil récupère toutes les politiques IAM associées aux utilisateurs ou aux groupes dans un compte AWS ou AzureAD, et les transmet à l'API OpenAI pour analyse. OpenAI tentera d'identifier toute manière potentielle d'exploiter ces politiques pour obtenir des permissions élevées, et recommandera des stratégies d'atténuation.
Lors des tests, EscalateGPT utilisant GPT-4 a réussi à identifier des scénarios complexes d'escalade de privilèges basés sur des IAM non triviaux.
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT est un outil open source. Les contributions visant à améliorer la capacité à trouver des vecteurs d'escalade de privilèges supplémentaires sont les bienvenues !
Cet outil est fourni à des fins éducatives et de recherche uniquement. Les auteurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par cet outil.
Ce projet est sous licence GPL. Consultez le fichier LICENSE pour plus de détails._