
攻撃研究用のモジュラー型GCP攻撃ツールキット。偵察、認証操作、クラウド関数、ストレージ、およびコンピュートインスタンスのエクスプロイトを可能にします。

GATOR - GCP攻撃研究ツールキット、Google Cloud環境の研究と悪用を支援するために設計されたツールです。偵察から影響に至るまでの様々な攻撃段階でユーザーをサポートするために調整された包括的なモジュール群を提供します。
| リソースカテゴリ | プライマリモジュール | コマンドグループ | 操作 | 説明 |
|---|---|---|---|---|
| ユーザー認証 | auth | - | activate | 特定の認証方法をアクティブ化する |
| - | add | 新しい認証方法を追加する | ||
| - | delete | 特定の認証方法を削除する | ||
| - | list | 利用可能なすべての認証方法を一覧表示する | ||
| Cloud Functions | functions | - | list | デプロイされたすべてのCloud Functionsを一覧表示する |
| - | permissions | 特定のCloud Functionの権限を表示する | ||
| - | triggers | 特定のCloud Functionのすべてのトリガーを一覧表示する | ||
| Cloud Storage | storage | buckets | list | すべてのストレージバケットを一覧表示する |
| permissions | ストレージバケットの権限を表示する | |||
| Compute Engine | compute | instances | add-ssh-key | ComputeインスタンスにSSHキーを追加する |
Python 3.11以降がインストールされている必要があります。以下のコマンドでPythonのバージョンを確認できます。
python --version
git clone https://github.com/anrbn/GATOR.git
cd GATOR
python setup.py install
pip install gator-red
GATORの使用方法とそのモジュールについての説明ガイドは、GATORのドキュメントをご覧ください!
このツールに問題が発生した場合は、ぜひお知らせください。問題を報告する手順は次のとおりです。
既存の問題を確認する: 新しい問題を報告する前に、このリポジトリの既存の問題を確認してください。あなたの問題はすでに報告され、解決されている可能性があります。
新しい問題を作成する: 問題が報告されていない場合は、GitHubリポジトリで新しい問題を作成してください。Issuesタブをクリックし、New Issueをクリックします。
問題を説明する: 新しい問題を作成する際は、できるだけ多くの情報を提供してください。明確で説明的なタイトルを含め、問題を詳細に説明し、可能であれば再現手順を提供してください。使用しているツールのバージョンとオペレーティングシステムを含めることも役立ちます。
問題を送信する: 必要な情報をすべて入力したら、Submit new issueをクリックします。
皆様のフィードバックは重要であり、ツールの改善に役立ちます。ご協力に感謝します!
報告された問題は定期的に確認し、説明に基づいて問題を再現しようとし、必要に応じて追加情報をお尋ねします。問題を理解したら、修正に取り組みます。
問題の解決には複雑さに応じて時間がかかる場合があることにご留意ください。忍耐とご理解に感謝します。
コミュニティからのコントリビューションを心から歓迎し、感謝します!既存または新しいモジュールへのコントリビューションに興味がある場合は、追加したい新しい/既存のモジュールや機能を自由にプルリクエスト(PR)を送信してください。
PRを送信したら、できるだけ早くレビューします。マージ前に変更や改善を依頼する場合があります。皆様のコントリビューションはツールをより良くする上で重要な役割を果たしており、プロジェクトにもたらされるものを楽しみにしています!
プロジェクトへのコントリビューションをご検討いただきありがとうございます。
ツールまたはそのモジュールに関するご質問がある場合は、まずドキュメントをご確認ください。すべてのモジュールに関連する明確で包括的な情報を提供するよう努めています。ただし、それでも疑問が解決しない場合や、まったく別の質問がある場合は、TwitterまたはLinkedInまでお気軽にお問い合わせください。いつでも喜んでサポートいたします。 :)