Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GoAWSConsoleSpray — Tool to spray AWS Console IAM Logins | Kitploit
उपकरण/GitHubGitHub/whiteoaksecurity/goawsconsolespray
Password AttacksInformation GatheringPenetration TestingCloud SecurityAuthenticationRed Teaming
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

Tool to spray AWS Console IAM Logins

रिपॉजिटरी देखें
3694 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GoAWSConsoleSpray

GoAWSConsoleSpray एक उपकरण है जिसका उपयोग AWS IAM कंसोल क्रेडेंशियल्स को स्प्रे करने के लिए किया जा सकता है ताकि किसी उपयोगकर्ता खाते के लिए एक वैध लॉगिन की पहचान की जा सके। AWS CLI में उपयोगकर्ता नाम/पासवर्ड के माध्यम से प्रमाणीकरण का कोई तरीका नहीं है, केवल ऑनलाइन वेब कंसोल। जबकि अधिकांश संगठनों को अपने IAM कंसोल खातों के लिए मल्टी-फैक्टर ऑथेंटिकेशन (MFA) लागू करना चाहिए, यह हमेशा लागू नहीं किया जाता है। खराब उपयोगकर्ता प्रथाओं और कमजोर पासवर्ड नीति को मिलाकर, आप कंसोल में प्रमाणित करने की क्षमता प्राप्त कर सकते हैं।

सफलता मानदंड

  • IAM खाते जो मल्टी-फैक्टर ऑथेंटिकेशन (MFA) के बिना कॉन्फ़िगर किए गए हैं
  • कमजोर पासवर्ड नीति
  • खराब उपयोगकर्ता पासवर्ड

डिफ़ॉल्ट रूप से, AWS एक यादृच्छिक सुरक्षित स्ट्रिंग का उपयोग करके उपयोगकर्ता पासवर्ड उत्पन्न करने का संकेत देता है। हालांकि, उपयोगकर्ता इन पासवर्डों को बदल सकते हैं और संगठन अपनी पासवर्ड नीति को असुरक्षित बनाने के लिए संशोधित कर सकते हैं (या एक लीगेसी AWS डिप्लॉयमेंट जिसमें लंबे समय से खराब पासवर्ड नीति है)।

उपयोग

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

इंस्टॉल

GoAWSConsoleSpray के लिए Go 1.17+ आवश्यक है

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

बिल्ड

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

प्रोजेक्ट निर्भरताएँ डाउनलोड करें: make dep

लक्ष्य संस्करण बनाने के लिए makefile का उपयोग करें, उदा.: make linux, make darwin, make windows

पहचान

यह गुप्त नहीं है और यह गुप्त होने की कोशिश नहीं करता है। यह बहुत, बहुत शोरगुल वाला है। सभी AWS IAM उपयोगकर्ता और रूट साइन-इन ईवेंट डिफ़ॉल्ट रूप से CloudTrail में लॉग किए जाते हैं। इसके अतिरिक्त, AWS वास्तव में आपके IP पते को ब्लॉक कर सकता है यदि आप बहुत अधिक अनुरोध भेजने का प्रयास करते हैं।

आप Amazon के AWS Gateway या Lambda का उपयोग करने वाले अन्य प्रोजेक्ट्स का उपयोग करने पर विचार कर सकते हैं जो आपके ट्रैफ़िक को वितरित करने में मदद कर सकते हैं। आपको थोड़ी सी अनुकूलन के साथ किसी भी प्रोजेक्ट के साथ इस प्रोजेक्ट को आसानी से श्रृंखलित करने में सक्षम होना चाहिए (साइन-इन URL को AWS ऑथेंटिकेट के बजाय AWS Gateway पर इंगित करें)।

टूल डाउनलोड करें