
AWS IAM कॉन्फ़िगरेशन में विशेषाधिकार वृद्धि के अवसरों की खोज के लिए एक AI-संचालित उपकरण।
IAM विशेषाधिकार वृद्धि पहचान उपकरण
EscalateGPT एक Python उपकरण है जो Amazon Web Services (AWS) और Azure Identity and Access Management (IAM) नीतियों में विशेषाधिकार वृद्धि के अवसरों की पहचान करने के लिए डिज़ाइन किया गया है। यह सुरक्षा टीमों को IAM अनुमतियों में गलत कॉन्फ़िगरेशन खोजने में मदद कर सकता है जो अनधिकृत पहुँच या विशेषाधिकार वृद्धि की अनुमति दे सकते हैं। यह उपकरण AWS खाते या AzureAD में उपयोगकर्ताओं या समूहों से जुड़ी सभी IAM नीतियों को प्राप्त करता है, और उन्हें विश्लेषण के लिए OpenAI API को भेजता है। OpenAI यह पहचानने का प्रयास करेगा कि उन नीतियों का शोषण करके उच्च अनुमतियाँ प्राप्त करने के कौन से संभावित तरीके हो सकते हैं, साथ ही शमन रणनीतियों की सिफारिश भी करेगा।
परीक्षण में, GPT-4 का लाभ उठाने वाले EscalateGPT ने गैर-तुच्छ IAM पर आधारित जटिल विशेषाधिकार वृद्धि परिदृश्यों की पहचान करने में सफलता प्राप्त की।
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT एक ओपन सोर्स उपकरण है। अतिरिक्त विशेषाधिकार वृद्धि वैक्टर खोजने की क्षमता में सुधार के लिए योगदान का स्वागत है!
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक किसी भी देयता को स्वीकार नहीं करते हैं और इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
यह परियोजना GPL लाइसेंस के तहत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।