Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Aaia — AWS Identity and Access Management ビジュアライザーと異常検出ツール | Kitploit
ツール/GitHubGitHub/rams3sh/aaia
クラウドインフラストラクチャセキュリティ特権昇格偵察脆弱性分析構成監査情報収集ペネトレーションテストクラウドセキュリティアイデンティティ&アクセス管理 (IAM)
GitHubrams3sh/aaia

Aaia

AWS Identity and Access Management ビジュアライザーと異常検出ツール

296406ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

注意

このリポジトリは活発に開発されてはいません。しかし、PRは受け付けています。Aaiaは、データ収集に使用するAWS APIに大きな変更がないため、引き続き動作します。

Aaia

(A)n(a)lysis of (I)dentity and (A)ccess

注:名前が決まった後に作成された拡張です :P

Aaiaは何をするのか ?

Aaia(発音はこちらを参照)は、Neo4jを使用してAWS IAMとOrganizationsをグラフ形式で可視化するのに役立ちます。これにより、外れ値を簡単に特定できます。neo4jをベースにしているため、cypherクエリを使用してグラフをクエリし、異常を見つけることができます。

Aaiaは、neo4jデータベースからプログラムでデータを取得し、カスタム方式で処理するモジュールもサポートしています。これは、cypherクエリだけでは容易ではない複雑な比較やロジックを適用する必要がある場合に特に有用です。

Aaiaは当初、AWS IAMの権限昇格の可能性を列挙し、抜け穴を見つけるためのツールとして意図されていました。@JohnLaTwCの引用に触発されました。

「防御側はリストで考え、攻撃側はグラフで考える。このことが真実である限り、攻撃者が勝つ。」

「Aaia」という名前の理由は?

Aaiaはタミル語で祖母を意味します。一般的に、おばあちゃんは家族のことを何でも知っています。誰が誰と、どのように関係しているかを簡単に結びつけ、瞬時にそのつながりを教えてくれます。彼女は生きたグラフデータベースです。 :P

インストール

Neo4jデータベースのインストール

1. Dockerを使用したインストール(推奨)

i. Dockerランタイムのインストール

インストールに関する公式ドキュメントはこちらを確認してください。

ii. 次のdockerコマンドを実行します

root@kitploit:~
docker run -p 7687:7687 -p 7474:7474 -v `pwd`/neo4j/data:/data -v `pwd`/neo4j/logs:/logs -e NEO4J_AUTH=neo4j/test neo4j:3.5.17

注 : 上記のコマンドはneo4jデータをディスクに永続化します。ただし、必要に応じて変更し、任意の認証情報に変更してください。ここで指定した認証情報はAaia.confファイルにも設定する必要があります。

2. バイナリを使用したインストール

手順はこちら

ユーザー名、パスワード、bolt接続URIをAaia.confファイルに設定します。サンプル形式は既にAaia.confファイルに記載されています。

注: Aaiaはneo4j v3.5.17でテストされています。古いバージョンでも動作する可能性があります。Neo4j v4.0以降で導入された一部の変更は、Aaiaの現在のコードベースと互換性がないことが判明しています。

OS依存関係のインストール

Debian :-

apt-get install awscli jq

Redhat / Fedora / Centos / Amazon Linux :-

yum install awscli jq

注:

これらのパッケージはAaia_aws_collector.shスクリプトに必要です。コレクタースクリプトを実行するベースシステムにこれらのパッケージが存在することを確認してください。

このリポジトリをクローン

git clone https://github.com/rams3sh/Aaia

cd Aaia/

仮想環境の作成

python3 -m venv env

仮想環境のアクティベート

source env/bin/activate

注: Aaiaはpyjqライブラリに依存していますが、現在Windowsでは安定していません。そのため、AaiaはWindows OSではサポートされていません。

依存関係のインストール

python -m pip install -r requirements.txt

Aaiaの使い方

AWSでの権限設定

Aaiaは、コレクタースクリプトがAWSから関連データを収集するために、以下のAWS権限を必要とします。

root@kitploit:~
iam:GenerateCredentialReport
iam:GetCredentialReport
iam:GetAccountAuthorizationDetails
iam:ListUsers
iam:GetUser
iam:ListGroups
iam:ListRoles
iam:GetRole
iam:GetPolicy
iam:GetAccountPasswordPolicy
iam:GetAccountSummary
iam:ListAccountAliases
organizations:ListAccountsForParent
organizations:ListOrganizationalUnitsForParent
organizations:DescribeOrganization
organizations:ListRoots
organizations:ListAccounts
organizations:ListTagsForResource
organizations:ListPolicies
organizations:ListTargetsForPolicy
organizations:DescribePolicy
organizations:ListAWSServiceAccessForOrganization

「Organizations」関連の権限は省略可能です。ただし、上記の「IAM」関連の権限はすべて必要です。

これらの権限が、コレクタースクリプトによるデータ収集に使用されるユーザー/ロール/その他のAWSプリンシパルに付与されていることを確認してください。

AWSからのデータ収集

AWS認証情報が設定されていることを確認してください。設定方法はこちらを参照してください。

認証情報が設定されたら。 実行:-

root@kitploit:~
./Aaia_aws_collector.sh <profile_name>

データ収集に使用するAWSプロファイルの出力形式がjsonに設定されていることを確認してください。Aaiaは収集されたデータがjson形式であることを想定しています。

注: -

データを別のインスタンスから収集する必要がある場合は、"Aaia_aws_collector.sh"ファイルをリモートインスタンスにコピーし、実行して、生成された"offline_data"フォルダをAaiaが設定されているインスタンスのAaiaパスにコピーし、次の手順を続行してください。これは、コンサルティングやクライアント監査の場合に役立ちます。

収集したデータをNeo4j DBにロード

root@kitploit:~
python Aaia.py -n <profile_name> -a load_data

-nは値として"all"をサポートしており、これはoffline_dataフォルダ内に収集され存在するすべてのデータをロードすることを意味します。

注:

認証情報ファイルに"all"というプロファイルがないことを確認してください。引数と競合する可能性があります。 :P

これでAaiaを使用する準備が整いました。

カスタムモジュールによるIAMの監査

現時点では、サンプルモジュールがスケルトン例として提供されています。これはカスタムモジュールを構築するための参考として使用できます。

root@kitploit:~
python Aaia.py -n all -m iam_sample_audit

謝辞

Aaiaはさまざまな優れたオープンソースプロジェクトの影響とインスピレーションを受けています。特に感謝を捧げます:-

  • Cloudmapper
  • Cartography
  • BloodHound

Aaiaの動作

asciicast

スクリーンショット

ダミーAWSアカウントのIAMのサンプルビジュアル

Image of AWS IAM Neo4j Visual

AWS IAM内のユーザーのすべての関係を検索するcypherクエリの結果のサンプルビジュアル

Image of AWS IAM query result Visual

今後の予定

  • AaiaのNeo4j DBスキーマを理解するための詳細なドキュメントを作成する
  • Aaia用のカスタムモジュールを開発するための詳細なドキュメントを作成する
  • RhinoSecurityが特定した28のAWS権限昇格手法を評価するカスタムモジュールを作成する
  • AWS IAMの簡単な問題を特定するためのクエリのチートシートを提供する
  • Aaiaを他のクラウドプロバイダーに拡張する
ツールをダウンロード