
Outil pour pulvériser les identifiants de connexion IAM de la console AWS
GoAWSConsoleSpray est un outil qui peut être utilisé pour pulvériser des identifiants de console IAM AWS afin d'identifier une connexion valide pour un compte utilisateur. L'AWS CLI ne permet pas de s'authentifier via un nom d'utilisateur et un mot de passe, seule la console web en ligne le permet. Bien que la plupart des organisations devraient imposer l'authentification multifacteur (MFA) pour leurs comptes de console IAM, ce n'est pas toujours le cas. Combinez de mauvaises pratiques utilisateur et une politique de mots de passe faible, et vous pourriez vous retrouver en mesure de vous authentifier dans la console.
Par défaut, AWS propose de générer des mots de passe utilisateur à l'aide d'une chaîne aléatoire sécurisée. Cependant, les utilisateurs peuvent modifier ces mots de passe et les organisations peuvent configurer leur politique de mots de passe de manière non sécurisée (ou un déploiement AWS hérité qui a eu une mauvaise politique de mots de passe pendant longtemps).
./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt
Nécessite go 1.17+
go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest
git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git
Téléchargez les dépendances du projet : make dep
Utilisez le makefile pour compiler la version cible, par exemple : make linux, make darwin, make windows
Cet outil n'est pas furtif et ne cherche pas à l'être. Il est très, très bruyant. Tous les événements de connexion des utilisateurs IAM AWS et du compte root sont journalisés dans CloudTrail par défaut. De plus, AWS peut effectivement bloquer votre adresse IP si vous essayez d'envoyer trop de requêtes.
Vous pouvez envisager d'utiliser d'autres projets qui utilisent AWS Gateway ou Lambda d'Amazon pour répartir votre trafic. Vous devriez pouvoir chaîner facilement ce projet avec n'importe lequel d'entre eux moyennant un peu de personnalisation (pointer l'URL de connexion vers AWS Gateway au lieu d'AWS authenticate).