Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aws_exposable_resources — Catalogo curato di tipi di risorse AWS che possono essere esposte pubblicamente, con comandi CLI per creare e verificare le configurazioni di accesso pubblico attraverso i servizi. | Kitploit
Strumenti/GitHubGitHub/summitroute/aws_exposable_resources
Sicurezza dell'Infrastruttura CloudSicurezza CloudConfigurazione ErrataRisorse Curate
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

Catalogo curato di tipi di risorse AWS che possono essere esposte pubblicamente, con comandi CLI per creare e verificare le configurazioni di accesso pubblico attraverso i servizi.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
335436 anni faRevisionato da Kitploit

Risorse AWS Esponibili

L'obiettivo di questo repository è mantenere un elenco di tutte le risorse AWS che possono essere esposte pubblicamente e, eventualmente, quelle che possono essere condivise con account non fidati (quella sezione è ancora in fase di sviluppo e non inclusa qui).

In questo elenco vengono applicati i seguenti concetti:

  • Le risorse che potrebbero essere esposte indirettamente tramite un'altra risorsa non sono incluse. Ad esempio, i log di CloudTrail possono essere inviati a un bucket S3 pubblico, ma è il bucket S3 ad essere configurato in modo errato, quindi CloudTrail non è elencato come risorsa che può essere resa pubblica.
  • Alcune risorse potrebbero richiedere più cose configurate in un certo modo per essere considerate pubbliche. Ad esempio, un segreto di Secrets Manager crittografato con una chiave KMS necessiterebbe sia del segreto che della chiave KMS pubblici per accedere al segreto. Ai fini di questo elenco, considero solo la policy della risorsa del segreto. Allo stesso modo, per i cluster ElasticSearch gestiti, è necessaria sia la policy della risorsa che consenta l'accesso pubblico, sia un IP non VPC. Considero solo la policy della risorsa. Per un EC2, potresti creare un EC2 con un IP pubblico ma associare un gruppo di sicurezza restrittivo che in seguito potrebbe essere aperto per consentire l'accesso pubblico. Considero la creazione dell'EC2 con un IP pubblico, e non la modifica del gruppo di sicurezza, come l'azione di interesse.

Roadmap

Vorrei che questo repository contenesse alla fine quanto segue:

  • Comandi CLI di esempio per creare una risorsa privata e una pubblica
  • Log CloudTrail associati per questi due eventi in modo da poter costruire e testare soluzioni di monitoraggio. Ad esempio, puoi vedere eventi CloudTrail di esempio per StreamAlert qui
  • Chiamate Describe associate alle risorse per mostrare come appaiono quando queste risorse sono pubbliche. Ad esempio, puoi vedere risposte JSON di esempio nei dati di test di CloudMapper qui.

Risorse che possono essere rese pubbliche tramite policy delle risorse

Repository ECR

Azioni:

  • ecr set-repository-policy

Lambda

Consente di invocare la funzione

Azioni:

  • lambda add-permission

Layer Lambda

Azioni:

  • lambda add-layer-version-permission

Repository di applicazioni serverless

Azioni:

  • serverlessrepo put-application-policy

Backup

Documentazione

Azioni:

  • backup put-backup-vault-access-policy

EFS

TODO: Da confermare se può effettivamente essere condiviso con altri account. Alcune parti della documentazione mi fanno pensare che possa essere condiviso solo con principal all'interno di un account.

Azioni:

  • efs put-file-system-policy

Glacier

Azioni:

  • glacier set-vault-access-policy

S3

I bucket S3 possono essere pubblici tramite policy e ACL. Gli oggetti S3 possono essere pubblici tramite ACL. Gli ACL possono essere impostati al momento della creazione del bucket o dell'oggetto.

Azioni:

  • s3api create-bucket
  • s3api put-bucket-policy
  • s3api put-bucket-acl
  • s3api put-object
  • s3api put-object-acl

Ruolo IAM

Azioni:

  • iam create-role
  • iam update-assume-role-policy

Chiavi KMS

Azioni:

  • kms create-key
  • kms create-grant
  • kms put-key-policy

Secrets Manager

Azioni:

  • secretsmanager put-resource-policy

CloudWatch Logs

Azioni:

  • logs put-resource-policy
  • logs put-destination-policy

EventBridge

Consente solo di inviare dati in un account

Azioni:

  • events put-permission

MediaStore

Documentazione

Azioni:

  • mediastore put-container-policy

ElasticSearch

Azioni:

  • es create-elasticsearch-domain
  • es update-elasticsearch-domain-config

Glue

Azioni:

  • glue put-resource-policy

SNS

Azioni:

  • sns create-topic
  • sns add-permission

SQS

Azioni:

  • sqs create-queue
  • sqs add-permission

SES

Documentazione

Azioni:

  • ses put-identity-policy

Risorse che possono essere rese pubbliche tramite API di condivisione

AMI

Azioni:

  • ec2 modify-image-attribute

Immagine FPGA

Azioni:

  • ec2 modify-fpga-image-attribute

Snapshot EBS

Azioni:

  • ec2 modify-snapshot-attribute

Snapshot RDS

Azioni:

  • rds modify-db-snapshot

Snapshot cluster DB RDS

Azioni:

  • rds modify-db-cluster-snapshot-attribute

Risorse che possono essere rese pubbliche tramite accesso di rete

API Gateway

Esistono policy delle risorse associate (vedi qui) che potrebbero far sì che questa risorsa debba essere inserita in più categorie?

Azioni:

  • apigateway create-rest-api
  • apigateway update-rest-api
  • apigateway create-api

CloudFront

Azioni:

  • cloudfront create-distribution
  • cloudfront create-distribution-with-tags

Redshift

Azioni:

  • redshift create-cluster
  • redshift modify-cluster

RDS

Azioni:

  • rds create-db-instance
  • rds modify-db-instance

EC2

Azioni:

  • ec2 run-instances
  • ec2 run-scheduled-instances

IP elastico

Azioni:

  • ec2 allocate-address

ECS

Azioni:

  • ecs create-service
  • ecs update-service
  • ecs create-task-set
  • ecs update-task-set

Global Accelerator

Azioni:

  • globalaccelerator create-accelerator

ELB

Azioni:

  • elb create-load-balancer
  • elbv2 create-load-balancer

Lightsail

Azioni:

  • lightsail allocate-static-ip
  • lightsail create-distribution
  • lightsail create-relational-database
  • lightsail update-relational-database
  • lightsail create-load-balancer
  • lightsail create-instances

Neptune

Azioni:

  • neptune create-db-instance

ElastiCache

Azioni:

  • elasticache create-cache-cluster

EMR

Azioni:

  • emr create-cluster
Scarica lo strumento