
Uno strumento basato sull'intelligenza artificiale per scoprire opportunità di escalation dei privilegi nelle configurazioni AWS IAM.
Strumento di Identificazione dell'Escalation dei Privilegi IAM
EscalateGPT è uno strumento Python progettato per identificare opportunità di escalation dei privilegi nelle policy di Identity and Access Management (IAM) di Amazon Web Services (AWS) e Azure. Può aiutare i team di sicurezza a trovare configurazioni errate nelle autorizzazioni IAM che potrebbero consentire accessi non autorizzati o escalation dei privilegi. Lo strumento recupera tutte le policy IAM associate a utenti o gruppi in un account AWS o AzureAD e le invia all'API OpenAI per l'analisi. OpenAI tenterà di identificare eventuali modi in cui queste policy potrebbero essere sfruttate per ottenere permessi elevati, oltre a raccomandare strategie di mitigazione.
Nei test, EscalateGPT sfruttando GPT-4 è riuscito a identificare scenari complessi di escalation dei privilegi basati su policy IAM non banali.
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT è uno strumento open source. I contributi per migliorare la capacità di trovare ulteriori vettori di escalation dei privilegi sono benvenuti!
Questo strumento è fornito solo per scopi educativi e di ricerca. Gli autori declinano ogni responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.
Questo progetto è concesso in licenza sotto la licenza GPL. Consultare il file LICENSE per maggiori dettagli.