
barq
barq: Le framework de post-exploitation AWS Cloud !
Qu'est-ce que c'est ?
barq est un framework de post-exploitation qui vous permet d'effectuer facilement des attaques sur une infrastructure AWS en cours d'exécution. Il vous permet d'attaquer des instances EC2 en cours d'exécution sans posséder les paires de clés SSH d'origine de l'instance. Il vous permet également d'énumérer et d'extraire les Secrets et Parameters stockés dans AWS.
Prérequis
- Un ID de clé d'accès et un secret de compte AWS existants (Token aussi dans certains cas)
- Python 2 ou 3. Il fonctionne avec les deux.
Pour exécuter les payloads msfvenom, vous devez avoir msfvenom disponible sur votre poste de travail, avec le PATH configuré correctement.
Installation
Pour python 2 :
pip install -r requirements.txt
Pour python3 :
pip3 install -r requirements.txt
Il est préférable de créer un environnement virtualenv pour l'outil. Veuillez noter que l'utilisation de sudo avec pip n'est pas recommandée.
Auteur
- Mohammed Aldoub, également connu sous le nom de Voulnet, retrouvez-moi sur Twitter
Fonctionnalités principales
- Attaquer des instances EC2 sans connaître les paires de clés ou les profils/mots de passe de connexion.
- Extraire les secrets et paramètres EC2.
- Énumérer les instances EC2 et les groupes de sécurité.
- Capacité à lancer des payloads Metasploit et Empire contre des instances EC2.
- Mode d'entraînement pour tester les attaques et fonctionnalités sans interférer avec l'environnement de production en fonctionnement.
- Commandes avec complétion par tabulation dans un système de navigation par menus.
- Capacité à extraire les détails des métadonnées des instances EC2.
- Capacité à utiliser des clés ou tokens EC2 (par exemple acquis à partir d'instances compromises ou de code source divulgué).
- Affiche les commandes d'écoute pour msfconsole en mode cli pour un copier-coller facile.
Contribuer
Les PRs sont les bienvenues !
À faire :
- Créer un système de classes basé sur des plugins pour les menus du framework.
- Ajouter une fonctionnalité pour exclure les IPs et ports définis par l'attaquant des groupes de sécurité.
- Ajouter une fonctionnalité de persistance.
- Lancer des attaques contre Lambda, S3 et RDS.
- Exporter les noms d'hôte, IPs et ports dans un format prêt pour nmap pour le scan.
- Intégrer pleinement avec les API REST de Metasploit et Empire.
Aide
- Depuis l'extérieur (dans le terminal), exécutez-le avec -help.
- Depuis l'intérieur de l'outil, exécutez help pour voir les options de commande de chaque menu.
Des questions ?
- Ouvrez un ticket ici sur Github.
- Contactez-moi sur Twitter.