
barq
barq: AWS क्लाउड पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क!
यह क्या है?
barq एक पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क है जो आपको चल रहे AWS इंफ्रास्ट्रक्चर पर आसानी से हमले करने की अनुमति देता है। यह आपको मूल इंस्टेंस SSH कीपेयर के बिना चल रहे EC2 इंस्टेंस पर हमला करने की अनुमति देता है। यह आपको AWS में संग्रहीत Secrets और Parameters की गणना और निष्कर्षण करने की भी अनुमति देता है।
पूर्वापेक्षाएँ
- एक मौजूदा AWS खाता एक्सेस कुंजी ID और secret (कुछ मामलों में Token भी)
- Python 2 या 3. यह दोनों के साथ चल सकता है।
msfvenom पेलोड चलाने के लिए, आपके वर्कस्टेशन पर msfvenom उपलब्ध होना चाहिए, PATH सही ढंग से सेटअप के साथ।
स्थापना
For python 2:
pip install -r requirements.txt
For python3
pip3 install -r requirements.txt
टूल के लिए virtualenv वातावरण बनाना बेहतर है। कृपया ध्यान दें कि pip के साथ sudo का उपयोग अनुशंसित नहीं है।
लेखक
- मोहम्मद अल्दूब, जिसे Voulnet के नाम से भी जाना जाता है, मुझे Twitter पर खोजें
मुख्य विशेषताएँ
- कीपेयर या कनेक्शन प्रोफाइल/पासवर्ड जाने बिना EC2 इंस्टेंस पर हमला करना।
- EC2 secrets और parameters को डंप करना।
- EC2 इंस्टेंस और सुरक्षा समूहों की गणना करना।
- EC2 इंस्टेंस के खिलाफ Metasploit और Empire पेलोड लॉन्च करने की क्षमता।
- चल रहे प्रोडक्शन वातावरण में गड़बड़ी किए बिना हमलों और सुविधाओं का परीक्षण करने के लिए प्रशिक्षण मोड।
- मेनू-आधारित नेविगेशन सिस्टम में टैब-पूर्ण कमांड।
- EC2 इंस्टेंस मेटाडेटा विवरण डंप करने की क्षमता।
- EC2 कुंजी या टोकन का उपयोग करने की क्षमता (उदाहरण के लिए समझौता किए गए इंस्टेंस या लीक हुए स्रोत कोड से प्राप्त)
- आसान कॉपी-पेस्ट के लिए cli मोड में msfconsole के लिए सुनने के कमांड प्रिंट करना।
योगदान
PRs का स्वागत है!
TODO:
- फ्रेमवर्क में मेनू के लिए प्लगइन-आधारित क्लास सिस्टम बनाएं
- सुरक्षा समूहों से हमलावर-परिभाषित IP और पोर्ट को बाहर करने की सुविधा जोड़ें।
- स्थिरता कार्यक्षमता जोड़ें।
- Lambda, S3 और RDS के खिलाफ हमले शुरू करें।
- स्कैनिंग के लिए होस्टनाम, IP और पोर्ट को nmap-तैयार प्रारूप में निर्यात करें।
- Metasploit और Empire REST API के साथ पूरी तरह से एकीकृत करें।
सहायता
- बाहर (टर्मिनल में) से, इसे -help के साथ चलाएं।
- टूल के अंदर से, प्रत्येक मेनू के कमांड विकल्प देखने के लिए help चलाएं।
प्रश्न?
- Github में यहाँ एक issue उठाएं।
- मुझसे Twitter पर संपर्क करें।