Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pacu — Il framework di exploitation per AWS, progettato per testare la sicurezza degli ambienti Amazon Web Services. | Kitploit
Strumenti/GitHubGitHub/rhinosecuritylabs/pacu
Frameworks per Penetration TestingEscalation di PrivilegiFramework di ExploitEsfiltrazione DatiRaccolta InformazioniPost-ExploitPenetration TestingSicurezza Cloud
GitHubrhinosecuritylabs/pacu

pacu

Il framework di exploitation per AWS, progettato per testare la sicurezza degli ambienti Amazon Web Services.

Vedi Repository
5.3k7914 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Riferimento rapido

  • Dove ottenere aiuto: il Discord di Rhino Security Labs, o Stack Overflow

  • Dove segnalare problemi: https://github.com/RhinoSecurityLabs/pacu/issues

  • Mantenuto da: Rhino Security Labs

Cos'è Pacu?

Pacu è un framework di sfruttamento AWS open-source, progettato per test di sicurezza offensivi contro ambienti cloud. Creato e mantenuto da Rhino Security Labs, Pacu consente ai penetration tester di sfruttare le vulnerabilità di configurazione all'interno di un account AWS, utilizzando moduli per espandere facilmente le sue funzionalità. I moduli attuali consentono una serie di attacchi, tra cui escalation dei privilegi degli utenti, backdooring degli utenti IAM, attacco a funzioni Lambda vulnerabili e molto altro.

Installazione

Pacu è un programma abbastanza leggero, poiché richiede solo Python3.7+ e pip3 per installare una manciata di librerie Python.

Installazione rapida

root@kitploit:~
  pip3 install -U pip
  pip3 install -U pacu
  pacu

Installazione con Pipx

Questo è il metodo preferito quando si utilizza Kali Linux poiché pip non è più installato di default. Questo installerà Pacu con gli ultimi aggiornamenti che potrebbero non essere inclusi nella versione ufficiale.

root@kitploit:~
pipx install git+https://github.com/RhinoSecurityLabs/pacu.git

Per un insieme di istruzioni più dettagliato e facile da usare, consulta la guida all'installazione della Wiki.

Come utilizzare l'immagine Docker di Pacu

Try in PWD

Opzione 1: Eseguire con entrypoint predefinito che esegue direttamente Pacu

root@kitploit:~
docker run -it rhinosecuritylabs/pacu:latest

Opzione 2: Eseguire senza entrypoint predefinito

root@kitploit:~
docker run -it --entrypoint /bin/sh rhinosecuritylabs/pacu:latest

Opzione 3: Eseguire con configurazione e credenziali AWS

Avvertenza: Eseguire questo comando monterà i tuoi file di configurazione AWS locali nel contenitore Docker quando viene avviato. Ciò significa che qualsiasi utente con accesso al contenitore avrà accesso alle credenziali AWS del tuo computer host.

root@kitploit:~
docker run -it -v ~/.aws:/root/.aws rhinosecuritylabs/pacu:latest

Per iniziare

La prima volta che Pacu viene avviato, ti verrà chiesto di avviare e nominare una nuova sessione. Questa sessione verrà utilizzata per memorizzare le coppie di chiavi AWS, così come tutti i dati ottenuti dall'esecuzione di vari moduli. Puoi avere un numero qualsiasi di sessioni diverse in Pacu, ciascuna con il proprio set di chiavi e dati AWS, e riprendere una sessione in qualsiasi momento (anche se attualmente è necessario un riavvio per passare da una sessione all'altra).

I moduli richiedono una chiave AWS, che ti concede accesso minimo a un ambiente AWS ed è composta da un ID chiave di accesso e una chiave di accesso segreta. Per impostare le chiavi della tua sessione, usa il comando set_keys, quindi segui le istruzioni per fornire un alias di chiave (soprannome di riferimento), un ID chiave di accesso AWS, una chiave di accesso segreta AWS e un token di sessione AWS (se ne stai utilizzando uno).

Se mai ti bloccassi, help mostrerà un elenco di comandi disponibili.

Comandi di base in Pacu

  • list elencherà i moduli disponibili per le regioni impostate nella sessione corrente.
  • help nome_modulo restituirà le informazioni di aiuto applicabili per il modulo specificato.
  • run nome_modulo eseguirà il modulo specificato con i suoi parametri predefiniti.
  • run nome_modulo --regions eu-west-1,us-west-1 eseguirà il modulo specificato sulle regioni eu-west-1 e us-west-1 (per i moduli che supportano l'argomento --regions)

Esecuzione di Pacu dalla riga di comando

  • pacu --help mostrerà il menu di aiuto
  • pacu --session <nome_sessione> imposta la sessione da utilizzare per i comandi che ne richiedono una
  • pacu --list-modules elencherà tutti i moduli disponibili (non richiede una sessione)
  • pacu --pacu-help elencherà la finestra di aiuto di Pacu (non richiede una sessione)
  • pacu --module-name <nome_modulo> il nome di un modulo su cui eseguire un'azione, puoi eseguire o ottenere informazioni sul modulo
  • pacu --exec esegue il modulo fornito in --module-name
  • pacu --module-info ottieni informazioni sul modulo fornito in --module-name
  • pacu --data <nome_servizio || all> interroga il database SQLAlchemy locale per recuperare informazioni enumerate
  • pacu --module-args="<arg1> <valore> <arg2> <valore>" fornisce argomenti opzionali del modulo al modulo in esecuzione

Potere modulare di Pacu

Pacu utilizza una gamma di moduli plug-in per assistere un attaccante nell'enumerazione, escalation dei privilegi, esfiltrazione di dati, sfruttamento dei servizi e manipolazione dei log all'interno degli ambienti AWS. Contributi o idee per nuovi moduli sono benvenuti.

Per stare al passo con gli sviluppi in corso dei prodotti AWS, abbiamo progettato Pacu da zero pensando all'estensibilità. Una sintassi e una struttura dati comuni mantengono i moduli facili da costruire e ampliare - non c'è bisogno di specificare regioni AWS o effettuare controlli di permessi ridondanti tra i moduli. Un database SQLite locale viene utilizzato per gestire e manipolare i dati recuperati, minimizzando le chiamate API (e i log associati). Anche la reportistica e il controllo degli attacchi sono integrati nel framework; Pacu assiste il processo di documentazione attraverso la registrazione e l'esportazione dei comandi, aiutando a costruire una timeline per il processo di test.

Community

Siamo sempre felici di ricevere segnalazioni di bug nel framework Pacu stesso, così come test e feedback su diversi moduli e, in generale, feedback critici per aiutare a perfezionare il framework. Qualsiasi supporto per Pacu attraverso l'uso, il test, il miglioramento o semplicemente passaparola, sarebbe molto apprezzato.

Se sei interessato a contribuire direttamente al framework Pacu stesso, leggi le nostre linee guida per i contributi per le convenzioni di codice e le note sul flusso git.

Sviluppare moduli Pacu

Se sei interessato a scrivere i tuoi moduli per Pacu, dai un'occhiata alla nostra pagina wiki di Sviluppo Moduli. Man mano che sviluppi nuove funzionalità, contattaci — ci piacerebbe aggiungere i tuoi nuovi moduli alla collezione principale inclusa in Pacu.

Obiettivi di sviluppo del framework Pacu

  • Migliorare la formattazione dell'interfaccia
  • Migrazioni in avanti del database e tracciamento delle versioni
  • "Playbook di attacco" per consentire un uso più semplice di catene di esecuzione di moduli complesse
  • Output della console a colori
  • Funzionalità di prova (dry-run) dei moduli
  • Consentire l'uso di file di configurazione autonomi
  • Miglioramenti all'architettura dei plugin

Note

  • Pacu è ufficialmente supportato su OSX e Linux.
  • Pacu è un software open-source e distribuito con licenza BSD-3-Clause.

Invio di richieste / segnalazioni di bug

  • Segnala vulnerabilità in Pacu direttamente a noi via email: [email protected].
  • Pacu crea log degli errori all'interno della cartella di ogni sessione, così come un log degli errori globale per errori fuori sessione che viene creato nella directory principale. Se possibile, includi questi log con le tue segnalazioni di bug, poiché semplificherà notevolmente il processo di debug.
  • Se hai una richiesta di funzionalità, un'idea o un bug da segnalare, inviali qui.
    • Includi una descrizione sufficiente per riprodurre il bug trovato, inclusi traceback e passaggi di riproduzione, e verifica la presenza di altre segnalazioni del tuo bug prima di presentare una nuova segnalazione. Non inviare duplicati.

Wiki

Per guide dettagliate e documentazione completa, visita la wiki di Pacu.

Contattaci

  • Ci piacerebbe sentirti, qualunque sia il motivo. Contattaci sul Discord di Rhino Security Labs.

Dichiarazioni di non responsabilità e politica di utilizzo accettabile AWS

  • Per quanto ne sappiamo, le capacità di Pacu sono conformi alla Politica di utilizzo accettabile AWS, ma come strumento flessibile e modulare, non possiamo garantire che ciò sia vero in ogni situazione. È interamente tua responsabilità assicurarti che il modo in cui utilizzi Pacu sia conforme alla Politica di utilizzo accettabile AWS.
  • A seconda di quali servizi AWS utilizzi e di cosa comporta il tuo test pianificato, potresti dover rivedere la Politica di supporto clienti AWS per i test di penetrazione prima di eseguire effettivamente Pacu contro la tua infrastruttura.
  • Come per qualsiasi strumento di penetration testing, è tua responsabilità ottenere l'autorizzazione appropriata prima di utilizzare Pacu al di fuori del tuo ambiente.
  • Pacu è un software che non offre assolutamente alcuna garanzia. Utilizzando Pacu, ti assumi la piena responsabilità per tutti i risultati che ne derivano.
Scarica lo strumento
  • pacu --set-regions <regione1 regione2 || all> imposta le regioni da utilizzare nella sessione, separa le regioni con uno spazio o inserisci all per tutte le regioni
  • pacu --whoami ottieni informazioni sull'utente corrente