Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iam-vulnerable — Usa Terraform per creare il tuo playground di escalation dei privilegi AWS IAM vulnerabile by design. | Kitploit
Strumenti/GitHubGitHub/bishopfox/iam-vulnerable
Escalation di PrivilegiAnalisi delle VulnerabilitàPenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)Apprendimento e FormazioneLab e Pratica
GitHubbishopfox/iam-vulnerable

iam-vulnerable

Usa Terraform per creare il tuo playground di escalation dei privilegi AWS IAM vulnerabile by design.

Vedi Repository
585107671 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

IAM Vulnerable

Usa Terraform per creare il tuo playground AWS IAM di escalation dei privilegi vulnerabile di proposito.

IAM Vulnerable utilizza il binario Terraform e le tue credenziali AWS per distribuire oltre 250 risorse IAM nel tuo account AWS selezionato. In pochi minuti, puoi iniziare a imparare come identificare e sfruttare configurazioni IAM vulnerabili che consentono l'escalation dei privilegi.

Il fratello maggiore di IAM Vulnerable - CloudFoxable

Ciao a tutti. IAM Vulnerable è ancora estremamente utile per comprendere i mattoni fondamentali dell'escalation dei privilegi AWS IAM. Tuttavia, qualche anno dopo aver reso IAM vulnerable, ho creato CloudFoxable, una versione in stile CTF che insegna in modo più olistico le basi del penetration test cloud. - @sethsec

Playground Vulnerabile di Proposito

  • CloudFoxable - Una Sandbox di Hacking Cloud Gamificata

Vuoi chattare di IAM-Vulnerable, CloudFox e CloudFoxable?

Unisciti a noi sul server Discord RedSec

🦊 Percorsi di escalation dei privilegi attualmente supportati: 31

Indice dei Contenuti

  • IAM Vulnerable
  • Approccio Raccomandato
  • Istruzioni Dettagliate per l'Uso
  • Avvio Rapido
    • Quali risorse sono state appena create?
    • Quanto costerà?
  • Un Approccio Modulare
    • Moduli di risorse gratuiti
    • Moduli di risorse a pagamento
  • Percorsi di Escalation dei Privilegi Supportati
  • Altri Casi d'Uso
  • FAQ

Approccio Raccomandato

  1. Seleziona o crea un account AWS - NON utilizzare un account che contenga risorse di produzione o dati sensibili.
  2. Crea il tuo playground vulnerabile - Utilizza questo repository per creare i principal e le policy IAM che supportano 31 percorsi unici di privesc AWS IAM.
  3. Fai i compiti - Studia i 21 percorsi originali di privesc pionierati da Spencer Gietzen.
  4. Hack, hack - Esercitati nello sfruttamento nel tuo nuovo playground usando la guida di Gerben Kleijn.
  5. Livello successivo - Esegui i tuoi strumenti contro il tuo nuovo account playground IAM privesc (es., Cloudsplaining, AWSPX, Principal Mapper, Pacu).

Istruzioni Dettagliate per l'Uso

Blog Post: IAM Vulnerable - An AWS IAM Privilege Escalation Playground

Avvio Rapido

Questo avvio rapido delinea un approccio diretto per ottenere l'esecuzione di IAM Vulnerable nel tuo account AWS il più velocemente possibile. Potresti già aver completato molti di questi passaggi, o potresti voler modificare alcune cose per adattarle alla tua configurazione attuale. Dai un'occhiata alla sezione Altri Casi d'Uso in questo repository per alcune opzioni di configurazione aggiuntive.

  1. Seleziona o crea un account AWS. (NON utilizzare un account che contenga risorse di produzione o dati sensibili!)
  2. Crea un utente non root con accesso amministrativo che utilizzerai per eseguire Terraform.
  3. Crea una chiave di accesso per quell'utente.
  4. Installa l'AWS CLI.
  5. Configura l'AWS CLI con l'utente amministratore appena creato come profilo predefinito.
  6. Conferma che la CLI funzioni correttamente eseguendo aws sts get-caller-identity.
  7. Installa il binario Terraform e aggiungi la posizione del binario al tuo PATH.
  8. git clone https://github.com/BishopFox/iam-vulnerable
  9. cd iam-vulnerable/
  10. terraform init
  11. (Opzionale) export TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULT
  12. (Opzionale) export TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULT
  13. (Opzionale) terraform plan
  14. terraform apply
  15. (Opzionale) Aggiungi i profili IAM Vulnerable al tuo file delle credenziali AWS e modifica il numero dell'account.
    • I seguenti comandi eseguono un backup del file delle credenziali AWS corrente, poi prendono il file di esempio delle credenziali dal repository e sostituiscono l'account placeholder con il numero del tuo account di destinazione, e infine aggiungono tutti i profili privesc di IAM Vulnerable al tuo file delle credenziali in modo da poterli utilizzare:
    • cp ~/.aws/credentials ~/.aws/credentials.backup
    • tail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentials

Pulizia

Ogni volta che desideri rimuovere tutte le risorse create da IAM Vulnerable, puoi eseguire questi comandi:

  1. cd iam-vulnerable/
  2. terraform destroy

Pulizia Alternativa (Quando lo Stato di Terraform è Perso)

Nel caso in cui tu abbia distribuito iam-vulnerable usando Terraform ma non hai più accesso al file di stato (e terraform destroy non funziona), puoi utilizzare i seguenti script di pulizia:```bash

Python version (requires boto3)

./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run

Bash version (requires AWS CLI and jq)

./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run

Questi script:
- Identificheranno automaticamente tutte le risorse IAM Vulnerabili nel tuo account AWS
- Ti mostreranno esattamente cosa verrà eliminato prima di procedere
- Elimineranno le risorse nell'ordine corretto per evitare conflitti di dipendenza
- Supportano i profili AWS e forniscono registrazione dettagliata

**Importante**: esegui sempre con `--dry-run` prima per vedere cosa verrebbe eliminato. Consulta `cleanup-scripts/CLEANUP_README.md` per istruzioni dettagliate sull'uso.

## Quali risorse sono state appena create?

Il binario Terraform ha appena utilizzato le credenziali del profilo predefinito del tuo account AWS per creare:
* **31 utenti, ruoli e policy** ciascuno con un percorso di exploit unico per l'accesso amministrativo all'account di playground
* Alcuni utenti, gruppi, ruoli e policy aggiuntivi necessari per realizzare completamente determinati percorsi di exploit
* Alcuni utenti, ruoli e policy aggiuntivi che testano le capacità di rilevamento di altri strumenti

Per impostazione predefinita, ogni ruolo creato da questo modulo Terraform può essere assunto dall'utente o dal ruolo che hai utilizzato per eseguire Terraform.
* Se desideri che Terraform utilizzi un profilo diverso da quello predefinito, o se desideri codificare l'ARN della `assume_role_policy`, consulta [Altri Casi d'Uso](#other-use-cases).

## Quanto costerà?
Distribuire IAM vulnerable nella sua **configurazione predefinita non costerà nulla**. Vedi la sezione successiva per sapere come abilitare moduli non predefiniti che comportano costi e quanto costerà ciascun modulo al mese se lo distribuisci.

# Approccio Modulare
Scarica lo strumento