Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
barq — barq : Le framework de post-exploitation cloud AWS ! | Kitploit
Outils/GitHubGitHub/voulnet/barq
ExploitationPost-ExploitationTests d'IntrusionSécurité Cloud
GitHubvoulnet/barq

barq

barq : Le framework de post-exploitation cloud AWS !

Voir le dépôt
389642il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo de barq

barq

barq: Le framework de post-exploitation AWS Cloud !

Qu'est-ce que c'est ?

barq est un framework de post-exploitation qui vous permet d'effectuer facilement des attaques sur une infrastructure AWS en cours d'exécution. Il vous permet d'attaquer des instances EC2 en cours d'exécution sans posséder les paires de clés SSH d'origine de l'instance. Il vous permet également d'énumérer et d'extraire les Secrets et Parameters stockés dans AWS.

Prérequis

  • Un ID de clé d'accès et un secret de compte AWS existants (Token aussi dans certains cas)
  • Python 2 ou 3. Il fonctionne avec les deux. Pour exécuter les payloads msfvenom, vous devez avoir msfvenom disponible sur votre poste de travail, avec le PATH configuré correctement.

Installation

Pour python 2 :

root@kitploit:~
pip install -r requirements.txt

Pour python3 :

root@kitploit:~
pip3 install -r requirements.txt

Il est préférable de créer un environnement virtualenv pour l'outil. Veuillez noter que l'utilisation de sudo avec pip n'est pas recommandée.

Auteur

  • Mohammed Aldoub, également connu sous le nom de Voulnet, retrouvez-moi sur Twitter
Télécharger l’outil

Fonctionnalités principales

  • Attaquer des instances EC2 sans connaître les paires de clés ou les profils/mots de passe de connexion.
  • Extraire les secrets et paramètres EC2.
  • Énumérer les instances EC2 et les groupes de sécurité.
  • Capacité à lancer des payloads Metasploit et Empire contre des instances EC2.
  • Mode d'entraînement pour tester les attaques et fonctionnalités sans interférer avec l'environnement de production en fonctionnement.
  • Commandes avec complétion par tabulation dans un système de navigation par menus.
  • Capacité à extraire les détails des métadonnées des instances EC2.
  • Capacité à utiliser des clés ou tokens EC2 (par exemple acquis à partir d'instances compromises ou de code source divulgué).
  • Affiche les commandes d'écoute pour msfconsole en mode cli pour un copier-coller facile.

Contribuer

Les PRs sont les bienvenues !

À faire :

  • Créer un système de classes basé sur des plugins pour les menus du framework.
  • Ajouter une fonctionnalité pour exclure les IPs et ports définis par l'attaquant des groupes de sécurité.
  • Ajouter une fonctionnalité de persistance.
  • Lancer des attaques contre Lambda, S3 et RDS.
  • Exporter les noms d'hôte, IPs et ports dans un format prêt pour nmap pour le scan.
  • Intégrer pleinement avec les API REST de Metasploit et Empire.

Aide

  • Depuis l'extérieur (dans le terminal), exécutez-le avec -help.
  • Depuis l'intérieur de l'outil, exécutez help pour voir les options de commande de chaque menu.

Des questions ?

  • Ouvrez un ticket ici sur Github.
  • Contactez-moi sur Twitter.