
Usa Terraform per creare il tuo playground di escalation dei privilegi AWS IAM vulnerabile by design.
Usa Terraform per creare il tuo playground AWS IAM di escalation dei privilegi vulnerabile di proposito.

IAM Vulnerable utilizza il binario Terraform e le tue credenziali AWS per distribuire oltre 250 risorse IAM nel tuo account AWS selezionato. In pochi minuti, puoi iniziare a imparare come identificare e sfruttare configurazioni IAM vulnerabili che consentono l'escalation dei privilegi.
Ciao a tutti. IAM Vulnerable è ancora estremamente utile per comprendere i mattoni fondamentali dell'escalation dei privilegi AWS IAM. Tuttavia, qualche anno dopo aver reso IAM vulnerable, ho creato CloudFoxable, una versione in stile CTF che insegna in modo più olistico le basi del penetration test cloud. - @sethsec
Unisciti a noi sul server Discord RedSec
🦊 Percorsi di escalation dei privilegi attualmente supportati: 31
Blog Post: IAM Vulnerable - An AWS IAM Privilege Escalation Playground
Questo avvio rapido delinea un approccio diretto per ottenere l'esecuzione di IAM Vulnerable nel tuo account AWS il più velocemente possibile. Potresti già aver completato molti di questi passaggi, o potresti voler modificare alcune cose per adattarle alla tua configurazione attuale. Dai un'occhiata alla sezione Altri Casi d'Uso in questo repository per alcune opzioni di configurazione aggiuntive.
aws sts get-caller-identity.git clone https://github.com/BishopFox/iam-vulnerablecd iam-vulnerable/terraform initexport TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULTexport TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULTterraform planterraform applycp ~/.aws/credentials ~/.aws/credentials.backuptail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentialsPulizia
Ogni volta che desideri rimuovere tutte le risorse create da IAM Vulnerable, puoi eseguire questi comandi:
cd iam-vulnerable/terraform destroyPulizia Alternativa (Quando lo Stato di Terraform è Perso)
Nel caso in cui tu abbia distribuito iam-vulnerable usando Terraform ma non hai più accesso al file di stato (e terraform destroy non funziona), puoi utilizzare i seguenti script di pulizia:```bash
./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run
./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run
Questi script:
- Identificheranno automaticamente tutte le risorse IAM Vulnerabili nel tuo account AWS
- Ti mostreranno esattamente cosa verrà eliminato prima di procedere
- Elimineranno le risorse nell'ordine corretto per evitare conflitti di dipendenza
- Supportano i profili AWS e forniscono registrazione dettagliata
**Importante**: esegui sempre con `--dry-run` prima per vedere cosa verrebbe eliminato. Consulta `cleanup-scripts/CLEANUP_README.md` per istruzioni dettagliate sull'uso.
## Quali risorse sono state appena create?
Il binario Terraform ha appena utilizzato le credenziali del profilo predefinito del tuo account AWS per creare:
* **31 utenti, ruoli e policy** ciascuno con un percorso di exploit unico per l'accesso amministrativo all'account di playground
* Alcuni utenti, gruppi, ruoli e policy aggiuntivi necessari per realizzare completamente determinati percorsi di exploit
* Alcuni utenti, ruoli e policy aggiuntivi che testano le capacità di rilevamento di altri strumenti
Per impostazione predefinita, ogni ruolo creato da questo modulo Terraform può essere assunto dall'utente o dal ruolo che hai utilizzato per eseguire Terraform.
* Se desideri che Terraform utilizzi un profilo diverso da quello predefinito, o se desideri codificare l'ARN della `assume_role_policy`, consulta [Altri Casi d'Uso](#other-use-cases).
## Quanto costerà?
Distribuire IAM vulnerable nella sua **configurazione predefinita non costerà nulla**. Vedi la sezione successiva per sapere come abilitare moduli non predefiniti che comportano costi e quanto costerà ciascun modulo al mese se lo distribuisci.
# Approccio Modulare