
मॉड्यूल-आधारित AWS शोषण ढांचा रेड टीम परीक्षण और ब्लू टीम विश्लेषण के लिए। AWS नियंत्रण विमान में हमले के पैटर्न का अनुकरण अद्वितीय UA ट्रैकिंग के साथ पहचान विकास के लिए।
यह उपकरण AWS नियंत्रण तल के अंदर आक्रमण पैटर्न का अनुकरण करने के लिए उपयोग किया जाता है। प्रत्येक आक्रमण को एक विशिष्ट UA से टैग किया जाता है ताकि नीली टीम संकेत कर सके।
यह अभी भी सक्रिय कार्य प्रगति पर है। बहुत सारे बग
उत्पादन के लिए तैयार नहीं
समस्याएँ दर्ज करने का स्थान: https://github.com/grines/scour/issues
द्वारा अनुरक्षित: grines
Scour गोलैंग में लिखा एक आधुनिक मॉड्यूल-आधारित AWS शोषण ढाँचा है, जिसे रेड टीम परीक्षण और ब्लू टीम विश्लेषण के लिए डिज़ाइन किया गया है। Scour में आधुनिक तकनीकें शामिल हैं जिनका उपयोग वातावरण पर हमला करने या रक्षा के लिए पहचान बनाने के लिए किया जा सकता है।
Scour गोलैंग में लिखा है इसलिए इसे बाइनरी के रूप में भेजना आसान है।
##Gettable
go get github.com/grines/scour
##Build
go build main.go
अधिक विस्तृत और उपयोगकर्ता-अनुकूल निर्देशों के लिए, कृपया विकी के स्थापना गाइड को देखें। **जल्द ही आ रहा है
Scour कई मॉड्यूल का उपयोग करता है:
Scour पहली बार लॉन्च होने पर,
token profile <profile_name> <region> ~/aws/credentials में संग्रहीत उपलब्ध AWS प्रोफाइलों को सूचीबद्ध करेगा।token AssumeRole <role_name> <region> उसी या क्रॉस खाते से भूमिका ग्रहण करेगा। ** सक्रिय सत्र की आवश्यकता हैhelp module निर्दिष्ट मॉड्यूल के लिए लागू सहायता जानकारी लौटाएगा। **सहायता TBDattack evasion <tactic> निर्दिष्ट मॉड्यूल को उसके डिफ़ॉल्ट मापदंडों के साथ चलाएगा।scour CLI मोड में प्रवेश करेगाNot Connected <> token profile apiuser us-east-1 उन कमांड के लिए उपयोग का सत्र सेट करता है जिनकी आवश्यकता हैConnected <apiuser/us-east-1> (क्षेत्र) में (~,/aws/credentials) से एक AWS प्रोफाइल से सक्रिय रूप से जुड़ा हुआConnected <apiuser/us-east-1> attack enum <attack> टैब पूर्णता के साथ उपलब्ध परिगणना रणनीतियों की सूचीConnected <apiuser/us-east-1> attack privesc <attack> टैब पूर्णता के साथ उपलब्ध विशेषाधिकार वृद्धि रणनीतियों की सूचीConnected <apiuser/us-east-1> attack lateral <attack> टैब पूर्णता के साथ उपलब्ध पार्श्व गति रणनीतियों की सूचीConnected <apiuser/us-east-1> attack evasion <attack> टैब पूर्णता के साथ उपलब्ध परिहार रणनीतियों की सूचीConnected <apiuser/us-east-1> attack creds <attack> टैब पूर्णता के साथ उपलब्ध क्रेडेंशियल खोज रणनीतियों की सूचीConnected <apiuser/us-east-1> attack execute <attack> टैब पूर्णता के साथ उपलब्ध निष्पादन रणनीतियों की सूचीConnected <apiuser/us-east-1> attack persist <attack> टैब पूर्णता के साथ उपलब्ध स्थायित्व रणनीतियों की सूचीConnected <apiuser/us-east-1> attack exfil <attack> टैब पूर्णता के साथ उपलब्ध निष्कासन रणनीतियों की सूची