
Tool to spray AWS Console IAM Logins
GoAWSConsoleSpray एक उपकरण है जिसका उपयोग AWS IAM कंसोल क्रेडेंशियल्स को स्प्रे करने के लिए किया जा सकता है ताकि किसी उपयोगकर्ता खाते के लिए एक वैध लॉगिन की पहचान की जा सके। AWS CLI में उपयोगकर्ता नाम/पासवर्ड के माध्यम से प्रमाणीकरण का कोई तरीका नहीं है, केवल ऑनलाइन वेब कंसोल। जबकि अधिकांश संगठनों को अपने IAM कंसोल खातों के लिए मल्टी-फैक्टर ऑथेंटिकेशन (MFA) लागू करना चाहिए, यह हमेशा लागू नहीं किया जाता है। खराब उपयोगकर्ता प्रथाओं और कमजोर पासवर्ड नीति को मिलाकर, आप कंसोल में प्रमाणित करने की क्षमता प्राप्त कर सकते हैं।
डिफ़ॉल्ट रूप से, AWS एक यादृच्छिक सुरक्षित स्ट्रिंग का उपयोग करके उपयोगकर्ता पासवर्ड उत्पन्न करने का संकेत देता है। हालांकि, उपयोगकर्ता इन पासवर्डों को बदल सकते हैं और संगठन अपनी पासवर्ड नीति को असुरक्षित बनाने के लिए संशोधित कर सकते हैं (या एक लीगेसी AWS डिप्लॉयमेंट जिसमें लंबे समय से खराब पासवर्ड नीति है)।
./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt
GoAWSConsoleSpray के लिए Go 1.17+ आवश्यक है
go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest
git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git
प्रोजेक्ट निर्भरताएँ डाउनलोड करें: make dep
लक्ष्य संस्करण बनाने के लिए makefile का उपयोग करें, उदा.: make linux, make darwin, make windows
यह गुप्त नहीं है और यह गुप्त होने की कोशिश नहीं करता है। यह बहुत, बहुत शोरगुल वाला है। सभी AWS IAM उपयोगकर्ता और रूट साइन-इन ईवेंट डिफ़ॉल्ट रूप से CloudTrail में लॉग किए जाते हैं। इसके अतिरिक्त, AWS वास्तव में आपके IP पते को ब्लॉक कर सकता है यदि आप बहुत अधिक अनुरोध भेजने का प्रयास करते हैं।
आप Amazon के AWS Gateway या Lambda का उपयोग करने वाले अन्य प्रोजेक्ट्स का उपयोग करने पर विचार कर सकते हैं जो आपके ट्रैफ़िक को वितरित करने में मदद कर सकते हैं। आपको थोड़ी सी अनुकूलन के साथ किसी भी प्रोजेक्ट के साथ इस प्रोजेक्ट को आसानी से श्रृंखलित करने में सक्षम होना चाहिए (साइन-इन URL को AWS ऑथेंटिकेट के बजाय AWS Gateway पर इंगित करें)।