
barq
barq: Il framework di post-sfruttamento per AWS Cloud!
Cos'è?
barq è un framework di post-sfruttamento che ti consente di eseguire facilmente attacchi su un'infrastruttura AWS in esecuzione. Ti permette di attaccare istanze EC2 in esecuzione senza disporre delle coppie di chiavi SSH originali dell'istanza. Ti consente inoltre di eseguire enumerazione ed estrazione di Secrets e Parameters memorizzati in AWS.
Prerequisiti
- Un ID chiave di accesso e secret di un account AWS esistente (anche Token in alcuni casi)
- Python 2 o 3. Può funzionare con entrambi.
Per eseguire i payload di msfvenom, è necessario che msfvenom sia disponibile sul tuo computer, con il PATH configurato correttamente.
Installazione
Per python 2:
pip install -r requirements.txt
Per python3:
pip3 install -r requirements.txt
È meglio creare un ambiente virtualenv per lo strumento. Tieni presente che l'uso di sudo con pip non è raccomandato.
Autore
- Mohammed Aldoub, noto anche come Voulnet, trovami su Twitter
Funzionalità principali
- Attaccare istanze EC2 senza conoscere coppie di chiavi o profili/password di connessione.
- Scaricare secrets e parameters di EC2.
- Enumerare istanze EC2 e gruppi di sicurezza.
- Capacità di lanciare payload di Metasploit ed Empire contro istanze EC2.
- Modalità di addestramento per testare attacchi e funzionalità senza interferire con l'ambiente di produzione in esecuzione.
- Comandi con completamento tramite tab in un sistema di navigazione basato su menu.
- Capacità di scaricare i dettagli dei metadati delle istanze EC2.
- Capacità di utilizzare chiavi o token EC2 (ad esempio acquisiti da istanze compromesse o codice sorgente trapelato)
- Stampa per te i comandi di ascolto per msfconsole in modalità cli per un facile copia-incolla.
Contribuire
Le PR sono benvenute!
TODO:
- Creare un sistema di classi basato su plugin per i menu nel framework
- Aggiungere una funzionalità per escludere IP e porte definiti dall'attaccante dai gruppi di sicurezza.
- Aggiungere funzionalità di persistenza.
- Lanciare attacchi contro Lambda, S3 e RDS.
- Esportare hostname, IP e porte in un formato pronto per nmap per la scansione.
- Integrare completamente con le API REST di Metasploit ed Empire.
Aiuto
- Dall'esterno (nel terminale), eseguilo con -help.
- All'interno dello strumento, esegui help per vedere le opzioni dei comandi di ogni menu.
Domande?
- Apri un issue qui su Github.
- Contattami su Twitter.