
Toolkit di attacco modulare per GCP per la ricerca offensiva, che consente ricognizione, manipolazione dell'autenticazione e sfruttamento di funzioni cloud, storage e istanze di calcolo.

GATOR - GCP Attack Toolkit for Offensive Research (Kit di attacco GCP per la ricerca offensiva), uno strumento progettato per assistere nella ricerca e nello sfruttamento degli ambienti Google Cloud. Offre una gamma completa di moduli progettati per supportare gli utenti in varie fasi di attacco, dalla ricognizione all'impatto.
| Categoria risorsa | Modulo principale | Gruppo di comandi | Operazione | Descrizione |
|---|---|---|---|---|
| Autenticazione utente | auth | - | activate | Attiva un metodo di autenticazione specifico |
| - | add | Aggiungi un nuovo metodo di autenticazione | ||
| - | delete | Rimuovi un metodo di autenticazione specifico | ||
| - | list | Elenca tutti i metodi di autenticazione disponibili | ||
| Funzioni cloud | functions | - | list | Elenca tutte le funzioni cloud distribuite |
| - | permissions | Mostra le autorizzazioni per una funzione cloud specifica | ||
| - | triggers | Elenca tutti i trigger per una funzione cloud specifica | ||
| Archiviazione cloud | storage | buckets | list | Elenca tutti i bucket di archiviazione |
| permissions | Mostra le autorizzazioni per i bucket di archiviazione | |||
| Compute Engine | compute | instances | add-ssh-key | Aggiungi chiave SSH alle istanze di Compute |
Python 3.11 o successivi devono essere installati. Puoi verificare la tua versione di Python con il seguente comando:
python --version
git clone https://github.com/anrbn/GATOR.git
cd GATOR
python setup.py install
pip install gator-red
Dai un'occhiata alla Documentazione di GATOR per una guida spiegata sull'uso di GATOR e dei suoi moduli!
Se incontri problemi con questo strumento, ti incoraggio a farmelo sapere. Ecco i passaggi per segnalare un problema:
Controlla i problemi esistenti: Prima di segnalare un nuovo problema, controlla i problemi esistenti in questo repository. Il tuo problema potrebbe essere già stato segnalato e forse anche risolto.
Crea un nuovo problema: Se il tuo problema non è stato segnalato, crea un nuovo problema nel repository GitHub. Fai clic sulla scheda Issues e poi su New Issue.
Descrivi il problema: Quando crei un nuovo problema, fornisci quante più informazioni possibili. Includi un titolo chiaro e descrittivo, spiega il problema in dettaglio e fornisci i passaggi per riprodurre il problema se possibile. Includere la versione dello strumento che stai usando e il tuo sistema operativo può essere utile.
Invia il problema: Dopo aver compilato tutte le informazioni necessarie, fai clic su Submit new issue.
Il tuo feedback è importante e aiuterà a migliorare lo strumento. Apprezzo il tuo contributo!
Esaminerò regolarmente i problemi segnalati e cercherò di riprodurli in base alla tua descrizione e comunicherò con te per ulteriori informazioni se necessario. Una volta compreso il problema, lavorerò a una soluzione.
Tieni presente che la risoluzione di un problema potrebbe richiedere del tempo a seconda della sua complessità. Apprezzo la tua pazienza e comprensione.
Accolgo con favore e apprezzo i contributi della comunità! Se sei interessato a contribuire a moduli esistenti o nuovi, sentiti libero di inviare una pull request (PR) con eventuali moduli o funzionalità nuovi/esistenti che desideri aggiungere.
Una volta inviata una PR, la esaminerò il prima possibile. Potrei richiedere alcune modifiche o miglioramenti prima di unire la tua PR. I tuoi contributi giocano un ruolo fondamentale nel migliorare lo strumento, e sono entusiasta di vedere cosa porterai al progetto!
Grazie per aver considerato di contribuire al progetto.
Se hai domande riguardanti lo strumento o uno qualsiasi dei suoi moduli, dai prima un'occhiata alla documentazione. Ho cercato di fornire informazioni chiare e complete relative a tutti i suoi moduli. Se tuttavia la tua domanda non è ancora risolta o hai una domanda completamente diversa, non esitare a contattarmi tramite Twitter o LinkedIn. Sono sempre felice di aiutare e fornire supporto. :)