Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EscalateGPT — Uno strumento basato sull'intelligenza artificiale per scoprire opportunità di escalation dei privilegi nelle configurazioni AWS IAM. | Kitploit
Strumenti/GitHubGitHub/tenable/escalategpt
Sicurezza dell'Infrastruttura CloudEscalation di PrivilegiAudit di ConfigurazioneSicurezza CloudConfigurazione ErrataSicurezza dell'IA
GitHubtenable/escalategpt

EscalateGPT

Uno strumento basato sull'intelligenza artificiale per scoprire opportunità di escalation dei privilegi nelle configurazioni AWS IAM.

Vedi Repository
122122 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

Strumento di Identificazione dell'Escalation dei Privilegi IAM

Caratteristiche

  • 🛠️ Identifica potenziali problemi di escalation dei privilegi nelle policy AWS IAM e Azure RBAC
  • 💻 Sfrutta i modelli AI più avanzati tramite OpenAI per l'analisi
  • 👍 Restituisce percorsi di escalation e raccomandazioni di mitigazione in formato JSON facile da comprendere
  • 🔑 Progettato per integrarsi e potenziare il controllo della configurazione cloud di Tenable Cloud Security

Sommario

EscalateGPT è uno strumento Python progettato per identificare opportunità di escalation dei privilegi nelle policy di Identity and Access Management (IAM) di Amazon Web Services (AWS) e Azure. Può aiutare i team di sicurezza a trovare configurazioni errate nelle autorizzazioni IAM che potrebbero consentire accessi non autorizzati o escalation dei privilegi. Lo strumento recupera tutte le policy IAM associate a utenti o gruppi in un account AWS o AzureAD e le invia all'API OpenAI per l'analisi. OpenAI tenterà di identificare eventuali modi in cui queste policy potrebbero essere sfruttate per ottenere permessi elevati, oltre a raccomandare strategie di mitigazione.

Nei test, EscalateGPT sfruttando GPT-4 è riuscito a identificare scenari complessi di escalation dei privilegi basati su policy IAM non banali.

Requisiti

  1. Python 3.7
  2. Chiave API OpenAI

Installazione

root@kitploit:~
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt

Utilizzo

AWS

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET

Azure

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID

Contributi

EscalateGPT è uno strumento open source. I contributi per migliorare la capacità di trovare ulteriori vettori di escalation dei privilegi sono benvenuti!

Dichiarazione di esclusione di responsabilità

Questo strumento è fornito solo per scopi educativi e di ricerca. Gli autori declinano ogni responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Licenza

Questo progetto è concesso in licenza sotto la licenza GPL. Consultare il file LICENSE per maggiori dettagli.

Scarica lo strumento