Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GoAWSConsoleSpray — AWS कंसोल IAM लॉगिन स्प्रे करने का उपकरण | Kitploit
उपकरण/GitHubGitHub/whiteoaksecurity/goawsconsolespray
पासवर्ड हमलेजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरणरेड टीमिंग
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

AWS कंसोल IAM लॉगिन स्प्रे करने का उपकरण

रिपॉजिटरी देखें
36914 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GoAWSConsoleSpray

GoAWSConsoleSpray एक उपकरण है जिसका उपयोग AWS IAM कंसोल क्रेडेंशियल्स को स्प्रे करने के लिए किया जा सकता है ताकि किसी उपयोगकर्ता खाते के लिए एक वैध लॉगिन की पहचान की जा सके। AWS CLI में उपयोगकर्ता नाम/पासवर्ड के माध्यम से प्रमाणीकरण का कोई तरीका नहीं है, केवल ऑनलाइन वेब कंसोल। जबकि अधिकांश संगठनों को अपने IAM कंसोल खातों के लिए मल्टी-फैक्टर ऑथेंटिकेशन (MFA) लागू करना चाहिए, यह हमेशा लागू नहीं किया जाता है। खराब उपयोगकर्ता प्रथाओं और कमजोर पासवर्ड नीति को मिलाकर, आप कंसोल में प्रमाणित करने की क्षमता प्राप्त कर सकते हैं।

सफलता मानदंड

  • IAM खाते जो मल्टी-फैक्टर ऑथेंटिकेशन (MFA) के बिना कॉन्फ़िगर किए गए हैं
  • कमजोर पासवर्ड नीति
  • खराब उपयोगकर्ता पासवर्ड

डिफ़ॉल्ट रूप से, AWS एक यादृच्छिक सुरक्षित स्ट्रिंग का उपयोग करके उपयोगकर्ता पासवर्ड उत्पन्न करने का संकेत देता है। हालांकि, उपयोगकर्ता इन पासवर्डों को बदल सकते हैं और संगठन अपनी पासवर्ड नीति को असुरक्षित बनाने के लिए संशोधित कर सकते हैं (या एक लीगेसी AWS डिप्लॉयमेंट जिसमें लंबे समय से खराब पासवर्ड नीति है)।

उपयोग

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

इंस्टॉल

GoAWSConsoleSpray के लिए Go 1.17+ आवश्यक है

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

बिल्ड

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

प्रोजेक्ट निर्भरताएँ डाउनलोड करें: make dep

लक्ष्य संस्करण बनाने के लिए makefile का उपयोग करें, उदा.: make linux, make darwin, make windows

पहचान

यह गुप्त नहीं है और यह गुप्त होने की कोशिश नहीं करता है। यह बहुत, बहुत शोरगुल वाला है। सभी AWS IAM उपयोगकर्ता और रूट साइन-इन ईवेंट डिफ़ॉल्ट रूप से CloudTrail में लॉग किए जाते हैं। इसके अतिरिक्त, AWS वास्तव में आपके IP पते को ब्लॉक कर सकता है यदि आप बहुत अधिक अनुरोध भेजने का प्रयास करते हैं।

आप Amazon के AWS Gateway या Lambda का उपयोग करने वाले अन्य प्रोजेक्ट्स का उपयोग करने पर विचार कर सकते हैं जो आपके ट्रैफ़िक को वितरित करने में मदद कर सकते हैं। आपको थोड़ी सी अनुकूलन के साथ किसी भी प्रोजेक्ट के साथ इस प्रोजेक्ट को आसानी से श्रृंखलित करने में सक्षम होना चाहिए (साइन-इन URL को AWS ऑथेंटिकेट के बजाय AWS Gateway पर इंगित करें)।

टूल डाउनलोड करें