
रीड-ओनली AWS सेवा एन्यूमरेटर, क्लाउड रिकॉनिसेंस, जानकारी डंपिंग और पेनिट्रेशन टेस्टिंग के दौरान परिणाम विश्लेषण के लिए 600+ API कॉल के साथ।
यह उपकरण बीटा चरण में है (परीक्षण जारी है), कोई विनाशकारी API कॉल का उपयोग नहीं किया गया है (केवल पढ़ने की क्रियाएँ)। मुझे उम्मीद है, उपकरण में कोई समस्या नहीं होगी। यदि कोई समस्या आती है, तो कृपया टिकट सबमिट करें।
AWS Enumerator को ब्लैक-बॉक्स परीक्षण के दौरान पैठ परीक्षकों की जाँच के लिए सेवा गणना और जानकारी डंप करने के लिए बनाया गया था। यह उपकरण क्लाउड समीक्षा की प्रक्रिया को गति देने के लिए है, यदि सुरक्षा शोधकर्ता AWS खाता क्रेडेंशियल्स से समझौता करता है।
AWS Enumerator 600 से अधिक API कॉल का समर्थन करता है (पढ़ने की क्रियाएँ Get, List, Describe आदि), और इसे बढ़ाया जाएगा।
उपकरण परिणाम विश्लेषण के लिए इंटरफ़ेस प्रदान करता है। सभी परिणाम json फ़ाइलों (एक बार "डेटाबेस") में सहेजे जाते हैं।
यदि आपके पास Go स्थापित और कॉन्फ़िगर है (अर्थात $GOPATH/bin आपके $PATH में है):
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
क्रेडेंशियल्स सेटअप करने के लिए, आपको cred उपकमांड का उपयोग करना चाहिए और क्रेडेंशियल्स प्रदान करनी चाहिए:
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


यह .env फ़ाइल बनाता है, जो हर बार जब आप enum उपकमांड कॉल करते हैं तो ग्लोबल वेरिएबल्स में लोड हो जाती है।
चेतावनी: यदि आप इन मानों AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN को टूल चलाने से पहले मैन्युअल रूप से ग्लोबल वेरिएबल्स में सेट करते हैं, तो यह .env फ़ाइल में निर्दिष्ट AWS क्रेडेंशियल्स लोड करने में सक्षम नहीं होगा (यह ग्लोबल वेरिएबल्स को ओवरराइट नहीं कर सकता)।
सभी सेवाओं की गणना करने के लिए, आपको enum उपकमांड का उपयोग करना चाहिए और सभी मान या iam,s3,sts,rds (अल्पविराम के बीच कोई स्थान नहीं) आदि प्रदान करना चाहिए:
./aws-enumerator enum -services all
यदि आप विशिष्ट सेवाओं (अधिकतम 10) की जाँच करना चाहते हैं:
./aws-enumerator enum -services iam,sts,rds

(-speed ध्वज वैकल्पिक है, डिफ़ॉल्ट मान normal है) 3 विकल्प हैं slow, normal, fast
./aws-enumerator enum -services all -speed slow
एकत्रित जानकारी का विश्लेषण करने के लिए, आपको dump उपकमांड का उपयोग करना चाहिए: (उपलब्ध API कॉल के त्वरित अवलोकन के लिए all का उपयोग करें)
./aws-enumerator dump -services all

विशिष्ट सेवाओं (अधिकतम 10) iam,s3,sts, आदि का विश्लेषण करें:
./aws-enumerator dump -services iam,s3,sts

API कॉल को फ़िल्टर करने के लिए, आपको -filter विकल्प का उपयोग करना चाहिए, API कॉल का नाम टाइप करना शुरू करें (GetA ...):
./aws-enumerator dump -services iam -filter GetA

API कॉल का परिणाम प्राप्त करने के लिए, आपको -print विकल्प का उपयोग करना चाहिए
./aws-enumerator dump -services iam -filter ListS -print
