Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
iam-vulnerable — Terraform का उपयोग करके अपना खुद का डिज़ाइन द्वारा कमजोर AWS IAM विशेषाधिकार वृद्धि प्लेग्राउंड बनाएं। | Kitploit
उपकरण/GitHubGitHub/bishopfox/iam-vulnerable
विशेषाधिकार वृद्धिभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षापहचान और एक्सेस प्रबंधन (IAM)लर्निंग और शिक्षालैब और अभ्यास
GitHubbishopfox/iam-vulnerable

iam-vulnerable

Terraform का उपयोग करके अपना खुद का डिज़ाइन द्वारा कमजोर AWS IAM विशेषाधिकार वृद्धि प्लेग्राउंड बनाएं।

रिपॉजिटरी देखें
585107671 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

IAM Vulnerable

टेराफॉर्म का उपयोग करके अपना स्वयं का डिज़ाइन द्वारा असुरक्षित AWS IAM विशेषाधिकार वृद्धि खेल का मैदान बनाएं।

IAM Vulnerable आपके AWS खाते में 250 से अधिक IAM संसाधनों को तैनात करने के लिए टेराफॉर्म बाइनरी और आपकी AWS क्रेडेंशियल्स का उपयोग करता है। मिनटों में, आप असुरक्षित IAM कॉन्फ़िगरेशन की पहचान करना और उनका शोषण करना सीखना शुरू कर सकते हैं जो विशेषाधिकार वृद्धि की अनुमति देते हैं।

IAM Vulnerable का बड़ा भाई - CloudFoxable

नमस्ते सभी। IAM Vulnerable AWS IAM विशेषाधिकार वृद्धि के मूल निर्माण ब्लॉकों को समझने के लिए अभी भी अत्यंत उपयोगी है। हालाँकि, IAM vulnerable बनाने के कुछ साल बाद, मैंने CloudFoxable बनाया, जो एक CTF शैली का संस्करण है जो आपको क्लाउड पैठ परीक्षण की मूल बातें अधिक समग्र रूप से सिखाता है। - @sethsec

जानबूझकर असुरक्षित खेल का मैदान

  • CloudFoxable - एक गेमिफाइड क्लाउड हैकिंग सैंडबॉक्स

IAM-Vulnerable, CloudFox और CloudFoxable के बारे में बातचीत करना चाहते हैं?

हमसे RedSec डिस्कॉर्ड सर्वर पर जुड़ें।

🦊 वर्तमान में समर्थित विशेषाधिकार वृद्धि पथ: 31

विषय सूची

  • IAM Vulnerable
  • अनुशंसित दृष्टिकोण
  • विस्तृत उपयोग निर्देश
  • त्वरित आरंभ
    • अभी क्या संसाधन बनाए गए?
    • इसकी लागत कितनी होगी?
  • एक मॉड्यूलर दृष्टिकोण
    • मुफ्त संसाधन मॉड्यूल
    • गैर-मुफ्त संसाधन मॉड्यूल
  • समर्थित विशेषाधिकार वृद्धि पथ
  • अन्य उपयोग के मामले
  • सामान्य प्रश्न

अनुशंसित दृष्टिकोण

  1. एक AWS खाता चुनें या बनाएं - ऐसे खाते का उपयोग न करें जिसमें कोई उत्पादन संसाधन या संवेदनशील डेटा हो।
  2. अपना असुरक्षित खेल का मैदान बनाएं - इस रिपॉजिटरी का उपयोग करके IAM प्रिंसिपल्स और नीतियां बनाएं जो 31 अद्वितीय AWS IAM विशेषाधिकार वृद्धि पथों का समर्थन करती हैं।
  3. अपना होमवर्क करें - स्पेंसर गीटज़ेन द्वारा अग्रणी 21 मूल विशेषाधिकार वृद्धि पथों के बारे में जानें।
  4. हैकी, हैक - गेर्बेन क्लेजन की गाइड का उपयोग करके अपने नए खेल के मैदान में शोषण का अभ्यास करें।
  5. स्तर ऊपर उठाएं - अपने टूल्स को अपने नए IAM विशेषाधिकार वृद्धि खेल के मैदान खाते के विरुद्ध चलाएं (जैसे, Cloudsplaining, AWSPX, Principal Mapper, Pacu)।

विस्तृत उपयोग निर्देश

ब्लॉग पोस्ट: IAM Vulnerable - एक AWS IAM विशेषाधिकार वृद्धि खेल का मैदान

त्वरित आरंभ

यह त्वरित आरंभ आपके AWS खाते में IAM Vulnerable को यथाशीघ्र चालू करने के लिए एक निश्चित दृष्टिकोण की रूपरेखा प्रस्तुत करता है। हो सकता है कि आपने इनमें से कई चरण पहले ही पूरे कर लिए हों, या आप अपने वर्तमान कॉन्फ़िगरेशन के साथ काम करने के लिए चीजों को ट्वीक करना चाहते हों। कुछ अतिरिक्त कॉन्फ़िगरेशन विकल्पों के लिए इस रिपॉजिटरी में अन्य उपयोग के मामले अनुभाग देखें।

  1. एक AWS खाता चुनें या बनाएं। (ऐसे खाते का उपयोग न करें जिसमें कोई उत्पादन संसाधन या संवेदनशील डेटा हो!)
  2. एक गैर-रूट उपयोगकर्ता को प्रशासनिक पहुंच के साथ बनाएं जिसका उपयोग आप टेराफॉर्म चलाते समय करेंगे।
  3. उस उपयोगकर्ता के लिए एक एक्सेस कुंजी बनाएं।
  4. AWS CLI स्थापित करें।
  5. अपनी AWS CLI कॉन्फ़िगर करें अपने नवनिर्मित व्यवस्थापक उपयोगकर्ता को डिफ़ॉल्ट प्रोफ़ाइल के रूप में सेट करके।
  6. aws sts get-caller-identity निष्पादित करके पुष्टि करें कि आपका CLI अपेक्षित रूप से काम कर रहा है।
  7. टेराफॉर्म बाइनरी स्थापित करें और बाइनरी स्थान को अपने पथ में जोड़ें।
  8. git clone https://github.com/BishopFox/iam-vulnerable
  9. cd iam-vulnerable/
  10. terraform init
  11. (वैकल्पिक) export TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULT
  12. (वैकल्पिक) export TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULT
  13. (वैकल्पिक) terraform plan
  14. terraform apply
  15. (वैकल्पिक) अपने AWS क्रेडेंशियल्स फ़ाइल में IAM vulnerable प्रोफ़ाइल जोड़ें, और खाता नंबर बदलें।
    • निम्नलिखित कमांड आपकी वर्तमान AWS क्रेडेंशियल्स फ़ाइल का बैकअप बनाते हैं, फिर रिपॉजिटरी से उदाहरण क्रेडेंशियल्स फ़ाइल लेते हैं और प्लेसहोल्डर खाते को आपके लक्ष्य खाता नंबर से बदल देते हैं, और अंत में सभी IAM Vulnerable विशेषाधिकार वृद्धि प्रोफ़ाइल को आपकी क्रेडेंशियल्स फ़ाइल में जोड़ देते हैं ताकि आप उनका उपयोग कर सकें:
    • cp ~/.aws/credentials ~/.aws/credentials.backup
    • tail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentials

सफाई

जब भी आप IAM Vulnerable-निर्मित सभी संसाधनों को हटाना चाहते हैं, तो आप ये कमांड चला सकते हैं:

  1. cd iam-vulnerable/
  2. terraform destroy

वैकल्पिक सफाई (जब टेराफॉर्म स्थिति खो गई हो)

ऐसी स्थिति में जहां आपने टेराफॉर्म का उपयोग करके iam-vulnerable को तैनात किया है लेकिन अब आपके पास स्थिति फ़ाइल तक पहुंच नहीं है (और terraform destroy काम नहीं करता है), तो आप निम्नलिखित सफाई स्क्रिप्ट का उपयोग कर सकते हैं:```bash

Python version (requires boto3)

./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run

Bash version (requires AWS CLI and jq)

./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run

These scripts will:
- स्वचालित रूप से आपके AWS खाते में सभी IAM संवेदनशील संसाधनों की पहचान करेंगे
- आपको आगे बढ़ने से पहले वास्तव में क्या हटाया जाएगा, यह दिखाएंगे
- निर्भरता संघर्षों से बचने के लिए संसाधनों को उचित क्रम में हटाएंगे
- AWS प्रोफाइल का समर्थन करेंगे और विस्तृत लॉगिंग प्रदान करेंगे

**महत्वपूर्ण**: पहले `--dry-run` के साथ चलाएं ताकि पता चले कि क्या हटाया जाएगा। विस्तृत उपयोग निर्देशों के लिए `cleanup-scripts/CLEANUP_README.md` देखें।


## अभी कौन से संसाधन बनाए गए?

Terraform बाइनरी ने आपके डिफ़ॉल्ट AWS खाता प्रोफ़ाइल क्रेडेंशियल का उपयोग करके निम्नलिखित बनाए:
* 31 उपयोगकर्ता, भूमिकाएँ और नीतियाँ, प्रत्येक में प्लेग्राउंड खाते के प्रशासनिक एक्सेस के लिए एक अद्वितीय शोषण पथ है
* कुछ अतिरिक्त उपयोगकर्ता, समूह, भूमिकाएँ और नीतियाँ जो कुछ शोषण पथों को पूरी तरह से साकार करने के लिए आवश्यक हैं
* कुछ अतिरिक्त उपयोगकर्ता, भूमिकाएँ और नीतियाँ जो अन्य उपकरणों की पहचान क्षमताओं का परीक्षण करती हैं

डिफ़ॉल्ट रूप से, इस Terraform मॉड्यूल द्वारा बनाई गई प्रत्येक भूमिका उस उपयोगकर्ता या भूमिका द्वारा ग्रहण की जा सकती है जिसका उपयोग आपने Terraform चलाने के लिए किया था।
* यदि आप चाहते हैं कि Terraform डिफ़ॉल्ट प्रोफ़ाइल के अलावा किसी अन्य प्रोफ़ाइल का उपयोग करे, या आप `assume_role_policy` ARN को हार्ड-कोड करना चाहते हैं, तो [अन्य उपयोग के मामले](#other-use-cases) देखें।

## इसकी लागत कितनी होगी?
IAM संवेदनशील को उसके **डिफ़ॉल्ट कॉन्फ़िगरेशन में तैनात करने पर कोई लागत नहीं आएगी**। अगले अनुभाग में जानें कि ऐसे गैर-डिफ़ॉल्ट मॉड्यूल को कैसे सक्षम किया जाए जिनमें लागत आती है, और यदि आप इसे तैनात करते हैं तो प्रत्येक मॉड्यूल की प्रति माह कितनी लागत होगी।

# एक मॉड्यूलर दृष्टिकोण

IAM संवेदनशील कुछ संसाधनों को मॉड्यूल में एक साथ समूहित करता है। कुछ मॉड्यूल डिफ़ॉल्ट रूप से सक्षम होते हैं (जिनका कोई लागत प्रभाव नहीं होता), और अन्य डिफ़ॉल्ट रूप से अक्षम होते हैं (जिन्हें तैनात करने पर लागत आती है)। इस तरह, आप आवश्यकतानुसार विशिष्ट मॉड्यूल को सक्षम कर सकते हैं।
टूल डाउनलोड करें