Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
barq — barq: Il framework di post-exploitation per AWS Cloud! | Kitploit
Strumenti/GitHubGitHub/voulnet/barq
ExploitPost-ExploitPenetration TestingSicurezza Cloud
GitHubvoulnet/barq

barq

barq: Il framework di post-exploitation per AWS Cloud!

Vedi Repository
389646 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo di barq

barq

barq: Il framework di post-sfruttamento per AWS Cloud!

Cos'è?

barq è un framework di post-sfruttamento che ti consente di eseguire facilmente attacchi su un'infrastruttura AWS in esecuzione. Ti permette di attaccare istanze EC2 in esecuzione senza disporre delle coppie di chiavi SSH originali dell'istanza. Ti consente inoltre di eseguire enumerazione ed estrazione di Secrets e Parameters memorizzati in AWS.

Prerequisiti

  • Un ID chiave di accesso e secret di un account AWS esistente (anche Token in alcuni casi)
  • Python 2 o 3. Può funzionare con entrambi. Per eseguire i payload di msfvenom, è necessario che msfvenom sia disponibile sul tuo computer, con il PATH configurato correttamente.

Installazione

Per python 2:

root@kitploit:~
pip install -r requirements.txt

Per python3:

root@kitploit:~
pip3 install -r requirements.txt

È meglio creare un ambiente virtualenv per lo strumento. Tieni presente che l'uso di sudo con pip non è raccomandato.

Autore

  • Mohammed Aldoub, noto anche come Voulnet, trovami su Twitter

Funzionalità principali

  • Attaccare istanze EC2 senza conoscere coppie di chiavi o profili/password di connessione.
  • Scaricare secrets e parameters di EC2.
  • Enumerare istanze EC2 e gruppi di sicurezza.
  • Capacità di lanciare payload di Metasploit ed Empire contro istanze EC2.
  • Modalità di addestramento per testare attacchi e funzionalità senza interferire con l'ambiente di produzione in esecuzione.
  • Comandi con completamento tramite tab in un sistema di navigazione basato su menu.
  • Capacità di scaricare i dettagli dei metadati delle istanze EC2.
  • Capacità di utilizzare chiavi o token EC2 (ad esempio acquisiti da istanze compromesse o codice sorgente trapelato)
  • Stampa per te i comandi di ascolto per msfconsole in modalità cli per un facile copia-incolla.

Contribuire

Le PR sono benvenute!

TODO:

  • Creare un sistema di classi basato su plugin per i menu nel framework
  • Aggiungere una funzionalità per escludere IP e porte definiti dall'attaccante dai gruppi di sicurezza.
  • Aggiungere funzionalità di persistenza.
  • Lanciare attacchi contro Lambda, S3 e RDS.
  • Esportare hostname, IP e porte in un formato pronto per nmap per la scansione.
  • Integrare completamente con le API REST di Metasploit ed Empire.

Aiuto

  • Dall'esterno (nel terminale), eseguilo con -help.
  • All'interno dello strumento, esegui help per vedere le opzioni dei comandi di ogni menu.

Domande?

  • Apri un issue qui su Github.
  • Contattami su Twitter.
Scarica lo strumento