Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aws-enumerator — 600以上のAPI呼び出しを使用した読み取り専用のAWSサービス列挙ツール。ペネトレーションテスト中のクラウド偵察、情報ダンプ、結果分析に対応。 | Kitploit
ツール/GitHubGitHub/shabarkin/aws-enumerator
偵察脆弱性分析情報収集ペネトレーションテストクラウドセキュリティ
GitHubshabarkin/aws-enumerator

aws-enumerator

600以上のAPI呼び出しを使用した読み取り専用のAWSサービス列挙ツール。ペネトレーションテスト中のクラウド偵察、情報ダンプ、結果分析に対応。

リポジトリを見る
261404年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AWS Service Enumeration

免責事項

このツールはベータ版です(テスト中)。破壊的なAPIコールは使用されていません(読み取り専用アクション)。ツールに問題がないことを願っています。問題が発生した場合は、チケットを送信してください。

説明

AWS Enumeratorは、ブラックボックステスト中のペネトレーションテスターの調査のために、サービス列挙と情報ダンプのために作成されました。このツールは、セキュリティ研究者がAWSアカウントの認証情報を侵害した場合のクラウドレビューのプロセスを加速することを目的としています。

AWS Enumeratorは600以上のAPIコール(読み取りアクションGet、List、Describeなど)をサポートしており、今後拡張される予定です。

このツールは結果分析のためのインターフェースを提供します。すべての結果はjsonファイル(一度きりの「データベース」)に保存されます。

インストール

Goがインストールされ設定されている場合(つまり、$GOPATH/binが$PATHに含まれている場合):

root@kitploit:~
go get -u github.com/shabarkin/aws-enumerator
root@kitploit:~
go install -v github.com/shabarkin/aws-enumerator@latest

基本的な使い方

認証情報の設定

認証情報を設定するには、credサブコマンドを使用し、認証情報を指定します:

root@kitploit:~
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF

_img/Screenshot_2021-04-10_at_14.43.51.png

_img/Screenshot_2021-04-10_at_14.45.51.png

これにより.envファイルが作成され、enumサブコマンドを呼び出すたびにグローバル変数に読み込まれます。

警告: ツールを実行する前にこれらの値AWS_REGION、AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKENを手動でグローバル変数に設定した場合、.envファイルで指定されたAWS認証情報をロードできなくなります(グローバル変数を上書きできません)。

列挙

すべてのサービスを列挙するには、enumサブコマンドを使用し、all値またはiam,s3,sts,rds(カンマの間にスペースなし)などを指定します:

root@kitploit:~
./aws-enumerator enum -services all

特定のサービスを確認したい場合(最大10個):

root@kitploit:~
./aws-enumerator enum -services iam,sts,rds

_img/Screenshot_2021-04-10_at_13.36.56.png

(-speedフラグはオプションで、デフォルト値はnormalです)slow、normal、fastの3つのオプションがあります

root@kitploit:~
./aws-enumerator enum -services all -speed slow

分析

収集した情報を分析するには、dumpサブコマンドを使用します:(利用可能なAPIコールのクイックビューにはallを使用)

root@kitploit:~
./aws-enumerator dump -services all

_img/Screenshot_2021-04-10_at_13.56.12.png

特定のサービス(最大10個)iam,s3,stsなどを分析...

root@kitploit:~
./aws-enumerator dump -services iam,s3,sts

_img/Screenshot_2021-04-10_at_14.03.16.png

APIコールをフィルタリングするには、-filterオプションを使用し、APIコールの名前を入力し始めます(GetA ...):

root@kitploit:~
./aws-enumerator dump -services iam -filter GetA

_img/Screenshot_2021-04-10_at_14.06.18.png

APIコールの結果を取得するには、-printオプションを使用します

root@kitploit:~
./aws-enumerator dump -services iam -filter ListS -print

_img/Screenshot_2021-04-10_at_14.08.01.png

デモ動画

Pavel Shabarkin LinkedIn

ツールをダウンロード