Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aws_exposable_resources — Catalogo curato di tipi di risorse AWS che possono essere esposte pubblicamente, con comandi CLI per creare e verificare le configurazioni di accesso pubblico attraverso i servizi. | Kitploit
Strumenti/GitHubGitHub/summitroute/aws_exposable_resources
Sicurezza dell'Infrastruttura CloudSicurezza CloudConfigurazione ErrataRisorse Curate
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

Catalogo curato di tipi di risorse AWS che possono essere esposte pubblicamente, con comandi CLI per creare e verificare le configurazioni di accesso pubblico attraverso i servizi.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
33543186 anni faRevisionato da Kitploit
Condividi

Risorse AWS Esponibili

L'obiettivo di questo repository è mantenere un elenco di tutte le risorse AWS che possono essere esposte pubblicamente e, eventualmente, quelle che possono essere condivise con account non fidati (quella sezione è ancora in fase di sviluppo e non inclusa qui).

In questo elenco vengono applicati i seguenti concetti:

  • Le risorse che potrebbero essere esposte indirettamente tramite un'altra risorsa non sono incluse. Ad esempio, i log di CloudTrail possono essere inviati a un bucket S3 pubblico, ma è il bucket S3 ad essere configurato in modo errato, quindi CloudTrail non è elencato come risorsa che può essere resa pubblica.
  • Alcune risorse potrebbero richiedere più cose configurate in un certo modo per essere considerate pubbliche. Ad esempio, un segreto di Secrets Manager crittografato con una chiave KMS necessiterebbe sia del segreto che della chiave KMS pubblici per accedere al segreto. Ai fini di questo elenco, considero solo la policy della risorsa del segreto. Allo stesso modo, per i cluster ElasticSearch gestiti, è necessaria sia la policy della risorsa che consenta l'accesso pubblico, sia un IP non VPC. Considero solo la policy della risorsa. Per un EC2, potresti creare un EC2 con un IP pubblico ma associare un gruppo di sicurezza restrittivo che in seguito potrebbe essere aperto per consentire l'accesso pubblico. Considero la creazione dell'EC2 con un IP pubblico, e non la modifica del gruppo di sicurezza, come l'azione di interesse.

Roadmap

Vorrei che questo repository contenesse alla fine quanto segue:

  • Comandi CLI di esempio per creare una risorsa privata e una pubblica
  • Log CloudTrail associati per questi due eventi in modo da poter costruire e testare soluzioni di monitoraggio. Ad esempio, puoi vedere eventi CloudTrail di esempio per StreamAlert qui
  • Chiamate Describe associate alle risorse per mostrare come appaiono quando queste risorse sono pubbliche. Ad esempio, puoi vedere risposte JSON di esempio nei dati di test di CloudMapper qui.

Risorse che possono essere rese pubbliche tramite policy delle risorse

Repository ECR

Azioni:

  • ecr set-repository-policy

Lambda

Consente di invocare la funzione

Azioni:

  • lambda add-permission

Layer Lambda

Azioni:

  • lambda add-layer-version-permission

Repository di applicazioni serverless

Azioni:

  • serverlessrepo put-application-policy

Backup

Documentazione

Azioni:

  • backup put-backup-vault-access-policy

EFS

TODO: Da confermare se può effettivamente essere condiviso con altri account. Alcune parti della documentazione mi fanno pensare che possa essere condiviso solo con principal all'interno di un account.

Azioni:

  • efs put-file-system-policy

Glacier

Azioni:

  • glacier set-vault-access-policy

S3

I bucket S3 possono essere pubblici tramite policy e ACL. Gli oggetti S3 possono essere pubblici tramite ACL. Gli ACL possono essere impostati al momento della creazione del bucket o dell'oggetto.

Azioni:

  • s3api create-bucket
  • s3api put-bucket-policy
  • s3api put-bucket-acl
  • s3api put-object
  • s3api put-object-acl

Ruolo IAM

Azioni:

  • iam create-role
  • iam update-assume-role-policy

Chiavi KMS

Azioni:

  • kms create-key
  • kms create-grant
  • kms put-key-policy

Secrets Manager

Azioni:

  • secretsmanager put-resource-policy

CloudWatch Logs

Azioni:

  • logs put-resource-policy
  • logs put-destination-policy

EventBridge

Consente solo di inviare dati in un account

Azioni:

  • events put-permission

MediaStore

Documentazione

Azioni:

  • mediastore put-container-policy

ElasticSearch

Azioni:

  • es create-elasticsearch-domain
  • es update-elasticsearch-domain-config

Glue

Azioni:

  • glue put-resource-policy

SNS

Azioni:

  • sns create-topic
  • sns add-permission

SQS

Azioni:

  • sqs create-queue
  • sqs add-permission

SES

Documentazione

Azioni:

  • ses put-identity-policy

Risorse che possono essere rese pubbliche tramite API di condivisione

AMI

Azioni:

  • ec2 modify-image-attribute

Immagine FPGA

Azioni:

  • ec2 modify-fpga-image-attribute

Snapshot EBS

Azioni:

  • ec2 modify-snapshot-attribute
Scarica lo strumento