
क्लाउड एक्सप्लॉइट फ्रेमवर्क
क्लाउड एक्सप्लॉइट फ्रेमवर्क
python3 tc.py -h
_______ _ _ _____ _ _
|__ __| | | | / ____| | | |
| | | |__ _ _ _ __ __| | ___ _ __| | | | ___ _ _ __| |
| | | '_ \| | | | '_ \ / _` |/ _ \ '__| | | |/ _ \| | | |/ _` |
| | | | | | |_| | | | | (_| | __/ | | |____| | (_) | |_| | (_| |
\_/ |_| |_|\__,_|_| |_|\__,_|\___|_| \_____|_|\___/ \__,_|\__,_|
usage: tc.py [-h] [-ce COGNITO_ENDPOINT] [-reg REGION] [-accid AWS_ACCOUNT_ID] [-aws_key AWS_ACCESS_KEY] [-aws_secret AWS_SECRET_KEY] [-bdrole BACKDOOR_ROLE] [-sso SSO_URL] [-enum_roles ENUMERATE_ROLES] [-s3 S3_BUCKET_NAME]
[-conn_string CONNECTION_STRING] [-blob BLOB] [-shared_access_key SHARED_ACCESS_KEY]
क्लाउड AWS के आक्रमण मॉड्यूल
optional arguments:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-ce COGNITO_ENDPOINT, --cognito_endpoint COGNITO_ENDPOINT
जाँच करें कि क्या कॉग्निटो एंडपॉइंट असुरक्षित है और क्रेडेंशियल्स निकालें
-reg REGION, --region REGION
संसाधन का AWS क्षेत्र
-accid AWS_ACCOUNT_ID, --aws_account_id AWS_ACCOUNT_ID
पीड़ित का AWS खाता
-aws_key AWS_ACCESS_KEY, --aws_access_key AWS_ACCESS_KEY
पीड़ित खाते की AWS एक्सेस कुंजियाँ
-aws_secret AWS_SECRET_KEY, --aws_secret_key AWS_SECRET_KEY
पीड़ित खाते की AWS गुप्त कुंजी
-bdrole BACKDOOR_ROLE, --backdoor_role BACKDOOR_ROLE
पीड़ित भूमिका में बैकडोर भूमिका का नाम
-sso SSO_URL, --sso_url SSO_URL
AWS क्रेडेंशियल्स फिश करने के लिए AWS SSO URL
-enum_roles ENUMERATE_ROLES, --enumerate_roles ENUMERATE_ROLES
पीड़ित AWS भूमिकाओं में खाता भूमिकाओं को गिनें और ग्रहण करें
-s3 S3_BUCKET_NAME, --s3_bucket_name S3_BUCKET_NAME
S3 बकेट पर अपलोड आक्रमण निष्पादित करें
-conn_string CONNECTION_STRING, --connection_string CONNECTION_STRING
रीडिंग सर्विस बस/क्यू/ब्लॉब आदि के लिए Azure शेयर्ड एक्सेस कुंजी
-blob BLOB, --blob BLOB
Azure ब्लॉब गणना
-shared_access_key SHARED_ACCESS_KEY, --shared_access_key SHARED_ACCESS_KEY
Azure शेयर्ड कुंजी
* python 3
* pip
* git
- प्रोजेक्ट प्राप्त करें `git clone https://github.com/Rnalter/ThunderCloud.git && cd ThunderCloud/`
- [virtualenv](https://virtualenv.pypa.io/en/latest/) स्थापित करें `pip install virtualenv`
- python 3.6 स्थानीय वातावरण बनाएँ `virtualenv -p python3.6 venv`
- वर्चुअल वातावरण सक्रिय करें `source venv/bin/activate`
- प्रोजेक्ट निर्भरताएँ स्थापित करें `pip install -r requirements.txt`
- टूल चलाएँ `python tc.py --help`
उदाहरण
python3 tc.py -sso <sso_url> --region <region>
python3 tc.py -ce <cognito_endpoint> --region <region>