Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
enumerate-iam — Enumera le autorizzazioni associate al set di credenziali AWS | Kitploit
Strumenti/GitHubGitHub/andresriancho/enumerate-iam
Autenticazione e AutorizzazioneRicognizioneScripting e AutomazioneAudit di ConfigurazioneRaccolta InformazioniPenetration TestingSicurezza CloudUtilità e FrameworkGestione Identità e Accessi (IAM)
GitHubandresriancho/enumerate-iam

enumerate-iam

1.3k197102 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Enumera le autorizzazioni associate al set di credenziali AWS

Vedi Repository

Enumerare i permessi IAM

Hai trovato un set di credenziali AWS e non hai idea di quali permessi possa avere?

$ ./enumerate-iam.py --access-key AKIA... --secret-key StF0q...
2019-05-10 15:57:58,447 - 21345 - [INFO] Starting permission enumeration for access-key-id "AKIA..."
2019-05-10 15:58:01,532 - 21345 - [INFO] Run for the hills, get_account_authorization_details worked!
2019-05-10 15:58:01,537 - 21345 - [INFO] -- {
    "RoleDetailList": [
        {
            "Tags": [], 
            "AssumeRolePolicyDocument": {
                "Version": "2008-10-17", 
                "Statement": [
                    {
...
2019-05-10 15:58:26,709 - 21345 - [INFO] -- gamelift.list_builds() worked!
2019-05-10 15:58:26,850 - 21345 - [INFO] -- cloudformation.list_stack_sets() worked!
2019-05-10 15:58:26,982 - 21345 - [INFO] -- directconnect.describe_locations() worked!
2019-05-10 15:58:27,021 - 21345 - [INFO] -- gamelift.describe_matchmaking_rule_sets() worked!
2019-05-10 15:58:27,311 - 21345 - [INFO] -- sqs.list_queues() worked!

Ora lo sai!

enumerate-iam.py tenta di forzare tutte le chiamate API consentite dalla policy IAM. Le chiamate eseguite da questo strumento sono tutte non distruttive (vengono eseguite solo chiamate get* e list*).

Installazione

git clone [email protected]:andresriancho/enumerate-iam.git
cd enumerate-iam/
pip install -r requirements.txt

Libreria

Questo software è stato scritto per essere facilmente integrabile con altri strumenti, basta importare la funzione principale e fornire gli argomenti richiesti:

from enumerate_iam.main import enumerate_iam

enumerate_iam(access_key,
              secret_key,
              session_token,
              region)

L'output conterrà tutte le informazioni sui permessi enumerati in un dizionario Python.

Altri strumenti

Prima di scrivere enumerate-iam.py ho provato alcuni che svolgevano lo stesso compito. Ho deciso di scrivere il mio perché gli altri:

  • Non controllavano tutte le chiamate API
  • Erano dolorosamente lenti quando si aggiungevano più chiamate API alla lista
  • Non restituivano i permessi in modo programmatico

Aggiornare le chiamate API

Le chiamate API da eseguire durante l'enumerazione dei permessi sono memorizzate in enumerate_iam/bruteforce_tests.py, un dict() Python generato da enumerate_iam/generate_bruteforce_tests.py utilizzando la documentazione API disponibile nella libreria aws-sdk-js.

AWS rilascia nuovi servizi ogni trimestre, per assicurarti che questo strumento trovi tutti i permessi esistenti esegui:

cd enumerate_iam/
git clone https://github.com/aws/aws-sdk-js.git
python generate_bruteforce_tests.py
rm -rf aws-sdk-js

Strumenti correlati

Questo strumento è stato rilasciato come parte della ricerca Internet-Scale Analysis of AWS Cognito Security. Durante questa ricerca è stato utilizzato anche lo strumento cc-lambda per estrarre informazioni dai dati di Common Crawl.

Codice iniziale

Il codice iniziale è stato rilasciato in questo gist e migliorato in diversi modi:

  • Refactoring completo
  • Risultati restituiti in modo programmatico
  • Thread
  • Logging migliorato
  • Copertura delle chiamate API aumentata
  • Esportazione come libreria
Scarica lo strumento