
Outil de gestion AWS API Gateway pour créer à la volée des proxys HTTP de transit pour une rotation d'IP unique.
Être capable de masquer ou de faire tourner continuellement l'adresse IP source lors d'appels web peut être difficile ou coûteux. Un certain nombre d'outils existent depuis un moment mais ils étaient soit limités en nombre d'adresses IP, soit coûteux, soit nécessitaient le déploiement de nombreux VPS. FireProx exploite l'AWS API Gateway pour créer des proxies de transit qui font tourner l'adresse IP source à chaque requête ! Utilisez FireProx pour créer une URL proxy pointant vers un serveur de destination, puis faites des requêtes web vers l'URL proxy qui retourne la réponse du serveur de destination !
Réalisé par :

Après avoir publié FireProx publiquement, j'ai appris que deux autres personnes utilisaient déjà la technique AWS API Gateway. En recherchant la chaîne des événements et en ayant d'excellentes conversations, j'ai réalisé que la seule raison pour laquelle j'étais au courant était grâce à ces personnes. J'ai pensé qu'il serait sympa de leur donner un peu de reconnaissance : suivez ces personnes, elles sont géniales.
Crédit à Ryan Hanson - @ryHanson qui est la première source connue de la technique API Gateway
Merci à Mike Hodges - @rmikehodges de l'avoir rendu public dans au BlackHat Arsenal 2018
Un grand merci, une fois de plus, à mon bon ami Ralph May - @ralphte1 pour m'avoir présenté la technique il y a quelque temps.
usage: fire.py [-h] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]
FireProx API Gateway Manager
usage: fire.py [-h] [--profile_name PROFILE_NAME] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--session_token SESSION_TOKEN] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]
FireProx API Gateway Manager
optional arguments:
-h, --help show this help message and exit
--profile_name PROFILE_NAME
AWS Profile Name to store/retrieve credentials
--access_key ACCESS_KEY
AWS Access Key
--secret_access_key SECRET_ACCESS_KEY
AWS Secret Access Key
--session_token SESSION_TOKEN
AWS Session Token
--region REGION AWS Region
--command COMMAND Commands: list, create, delete, update
--api_id API_ID API ID
--url URL URL end-point
Vous pouvez installer et exécuter avec la commande suivante :
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
~/fireprox$ virtualenv -p python3 .
~/fireprox$ source bin/activate
(fireprox) ~/fireprox$ pip install -r requirements.txt
(fireprox) ~/fireprox$ python fire.py
Notez que Python 3.6 est requis.
Construction d'une image Docker : (Ne fonctionne actuellement pas sur Docker pour Windows, probablement à cause des fins de ligne dans entrypoint.sh.)
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
$ docker build -t fireprox .
$ docker run --rm -it fireprox -h

git checkout -b my-new-feature)git commit -am 'Add some feature')git push origin my-new-feature)Les rapports de bugs, demandes de fonctionnalités et correctifs sont les bienvenus.