Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GoAWSConsoleSpray — Outil pour pulvériser les identifiants de connexion IAM de la console AWS | Kitploit
Outils/GitHubGitHub/whiteoaksecurity/goawsconsolespray
Attaques de Mots de PasseCollecte d'InformationsTests d'IntrusionSécurité CloudAuthentificationRed Teaming
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

Outil pour pulvériser les identifiants de connexion IAM de la console AWS

Voir le dépôt
369il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GoAWSConsoleSpray

GoAWSConsoleSpray est un outil qui peut être utilisé pour pulvériser des identifiants de console IAM AWS afin d'identifier une connexion valide pour un compte utilisateur. L'AWS CLI ne permet pas de s'authentifier via un nom d'utilisateur et un mot de passe, seule la console web en ligne le permet. Bien que la plupart des organisations devraient imposer l'authentification multifacteur (MFA) pour leurs comptes de console IAM, ce n'est pas toujours le cas. Combinez de mauvaises pratiques utilisateur et une politique de mots de passe faible, et vous pourriez vous retrouver en mesure de vous authentifier dans la console.

Critères de réussite

  • Comptes IAM configurés sans authentification multifacteur (MFA)
  • Politique de mots de passe faible
  • Mots de passe utilisateur faibles

Par défaut, AWS propose de générer des mots de passe utilisateur à l'aide d'une chaîne aléatoire sécurisée. Cependant, les utilisateurs peuvent modifier ces mots de passe et les organisations peuvent configurer leur politique de mots de passe de manière non sécurisée (ou un déploiement AWS hérité qui a eu une mauvaise politique de mots de passe pendant longtemps).

Utilisation

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

Installation

Nécessite go 1.17+

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

Compilation

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

Téléchargez les dépendances du projet : make dep

Utilisez le makefile pour compiler la version cible, par exemple : make linux, make darwin, make windows

Détection

Cet outil n'est pas furtif et ne cherche pas à l'être. Il est très, très bruyant. Tous les événements de connexion des utilisateurs IAM AWS et du compte root sont journalisés dans CloudTrail par défaut. De plus, AWS peut effectivement bloquer votre adresse IP si vous essayez d'envoyer trop de requêtes.

Vous pouvez envisager d'utiliser d'autres projets qui utilisent AWS Gateway ou Lambda d'Amazon pour répartir votre trafic. Vous devriez pouvoir chaîner facilement ce projet avec n'importe lequel d'entre eux moyennant un peu de personnalisation (pointer l'URL de connexion vers AWS Gateway au lieu d'AWS authenticate).

Télécharger l’outil