Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
enumerate-iam — AWS 認証情報セットに関連付けられた権限を列挙する | Kitploit
ツール/GitHubGitHub/andresriancho/enumerate-iam
認証と認可偵察スクリプトと自動化構成監査情報収集ペネトレーションテストクラウドセキュリティユーティリティとフレームワークアイデンティティ&アクセス管理 (IAM)
GitHubandresriancho/enumerate-iam

enumerate-iam

AWS 認証情報セットに関連付けられた権限を列挙する

1.3k197102年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

IAM 権限の列挙

AWS の認証情報を見つけたが、どのような権限を持っているか分からない?

$ ./enumerate-iam.py --access-key AKIA... --secret-key StF0q...
2019-05-10 15:57:58,447 - 21345 - [INFO] Starting permission enumeration for access-key-id "AKIA..."
2019-05-10 15:58:01,532 - 21345 - [INFO] Run for the hills, get_account_authorization_details worked!
2019-05-10 15:58:01,537 - 21345 - [INFO] -- {
    "RoleDetailList": [
        {
            "Tags": [], 
            "AssumeRolePolicyDocument": {
                "Version": "2008-10-17", 
                "Statement": [
                    {
...
2019-05-10 15:58:26,709 - 21345 - [INFO] -- gamelift.list_builds() worked!
2019-05-10 15:58:26,850 - 21345 - [INFO] -- cloudformation.list_stack_sets() worked!
2019-05-10 15:58:26,982 - 21345 - [INFO] -- directconnect.describe_locations() worked!
2019-05-10 15:58:27,021 - 21345 - [INFO] -- gamelift.describe_matchmaking_rule_sets() worked!
2019-05-10 15:58:27,311 - 21345 - [INFO] -- sqs.list_queues() worked!

これで分かります!

enumerate-iam.py は、IAM ポリシーで許可されているすべての API 呼び出しをブルートフォースで試行します。 このツールが実行する呼び出しはすべて非破壊的です(get* および list* 呼び出しのみが実行されます)。

インストール

git clone [email protected]:andresriancho/enumerate-iam.git
cd enumerate-iam/
pip install -r requirements.txt

ライブラリ

このソフトウェアは他のツールと簡単に統合できるように書かれており、メイン関数をインポートして必要な引数を渡すだけです:

from enumerate_iam.main import enumerate_iam

enumerate_iam(access_key,
              secret_key,
              session_token,
              region)

出力には、列挙されたすべての権限情報が Python の辞書として含まれます。

その他のツール

enumerate-iam.py を書く前に、同じタスクを実行するいくつかのツールを試しました。 自分で書くことにしたのは、他のツールが以下の理由によるものです:

  • すべての API 呼び出しをチェックしていなかった
  • リストに API 呼び出しを追加すると、耐え難いほど遅かった
  • 権限をプログラムで扱える形で返さなかった

API 呼び出しの更新

権限列挙中に実行される API 呼び出しは enumerate_iam/bruteforce_tests.py に保存されています。これは Python の dict() であり、aws-sdk-js ライブラリで利用可能な API ドキュメントを使用して enumerate_iam/generate_bruteforce_tests.py によって生成されます。

AWS は四半期ごとに新しいサービスをリリースするため、このツールが既存のすべての権限を見つけられるようにするには、以下を実行してください:

cd enumerate_iam/
git clone https://github.com/aws/aws-sdk-js.git
python generate_bruteforce_tests.py
rm -rf aws-sdk-js

関連ツール

このツールは、Internet-Scale Analysis of AWS Cognito Security の研究の一環として公開されました。この研究では、Common Crawl データから情報を抽出するために cc-lambda ツールも使用されました。

初期コード

初期コードはこの gist で公開され、さまざまな方法で改善されました:

  • 完全なリファクタリング
  • 結果をプログラムで扱える形で返す
  • スレッド
  • ログの改善
  • API 呼び出しカバレッジの拡大
  • ライブラリとしてのエクスポート
ツールをダウンロード