Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aws_exposable_resources — 公開可能なAWSリソースタイプの厳選カタログ。サービス全体でのパブリックアクセス設定の作成と監査のためのCLIコマンド付き。 | Kitploit
ツール/GitHubGitHub/summitroute/aws_exposable_resources
クラウドインフラストラクチャセキュリティクラウドセキュリティ設定ミス厳選リソース
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

公開可能なAWSリソースタイプの厳選カタログ。サービス全体でのパブリックアクセス設定の作成と監査のためのCLIコマンド付き。

リポジトリを見る
335436年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AWS 公開可能リソース

このリポジトリの目的は、公開される可能性のあるすべてのAWSリソースのリストを維持することであり、最終的には信頼されていないアカウントと共有できるリソースも含めることです(そのセクションはまだ開発中であり、ここには含まれていません)。

このリストには以下の概念が適用されています:

  • 別のリソースを通じて間接的に公開される可能性のあるリソースは含まれていません。例えば、CloudTrailログは公開されているS3バケットに送信できますが、誤って設定されているのはS3バケットであるため、CloudTrailは公開可能なリソースとしてリストされていません。
  • 一部のリソースは、公開されていると見なされるために複数の要素が特定の方法で設定されている必要があります。例えば、KMSで暗号化されたSecrets Managerのシークレットは、シークレットにアクセスするためにシークレットとKMSキーの両方が公開されている必要があります。このリストの目的上、シークレットのリソースポリシーのみを考慮します。同様に、管理対象ElasticSearchクラスターの場合、パブリックアクセスを許可するリソースポリシーと、VPC以外のIPを持つことの両方が必要です。ここではリソースポリシーのみを考慮します。EC2の場合、パブリックIPを持つEC2を作成できますが、制限されたセキュリティグループを関連付け、後でパブリックアクセスを許可するように変更される可能性があります。私は、セキュリティグループの変更ではなく、パブリックIPを持つEC2の作成が注目すべきアクションであると考えています。

ロードマップ

このリポジトリには最終的に以下を含めたいと考えています:

  • プライベートリソースとパブリックリソースの両方を作成するためのサンプルCLIコマンド
  • これらの2つのイベントに関連するCloudTrailログ(監視ソリューションを構築してテストできるように)。例えば、StreamAlertのサンプルCloudTrailイベントはこちらで確認できます。
  • リソースが公開されている場合の様子を示す、リソースに対する関連するDescribe呼び出し。例えば、CloudMapperのテストデータのサンプルJSONレスポンスはこちらで確認できます。

リソースポリシーを通じて公開可能なリソース

ECRリポジトリ

アクション:

  • ecr set-repository-policy

Lambda

関数の呼び出しを許可

アクション:

  • lambda add-permission

Lambdaレイヤー

アクション:

  • lambda add-layer-version-permission

Serverless Application Repository

アクション:

  • serverlessrepo put-application-policy

Backup

ドキュメント

アクション:

  • backup put-backup-vault-access-policy

EFS

TODO: これが実際に他のアカウントと共有できるか確認が必要です。一部のドキュメントの文言から、アカウント内のプリンシパルにのみ共有可能である可能性があります。

アクション:

  • efs put-file-system-policy

Glacier

アクション:

  • glacier set-vault-access-policy

S3

S3バケットはポリシーとACLを介して公開可能です。S3オブジェクトはACLを介して公開可能です。ACLはバケットまたはオブジェクト作成時に設定できます。

アクション:

  • s3api create-bucket
  • s3api put-bucket-policy
  • s3api put-bucket-acl
  • s3api put-object
  • s3api put-object-acl

IAMロール

アクション:

  • iam create-role
  • iam update-assume-role-policy

KMSキー

アクション:

  • kms create-key
  • kms create-grant
  • kms put-key-policy

Secrets Manager

アクション:

  • secretsmanager put-resource-policy

CloudWatch Logs

アクション:

  • logs put-resource-policy
  • logs put-destination-policy

EventBridge

アカウントへのデータ送信のみ許可

アクション:

  • events put-permission

MediaStore

ドキュメント

アクション:

  • mediastore put-container-policy

ElasticSearch

アクション:

  • es create-elasticsearch-domain
  • es update-elasticsearch-domain-config

Glue

アクション:

  • glue put-resource-policy

SNS

アクション:

  • sns create-topic
  • sns add-permission

SQS

アクション:

  • sqs create-queue
  • sqs add-permission

SES

ドキュメント

アクション:

  • ses put-identity-policy

共有APIを通じて公開可能なリソース

AMI

アクション:

  • ec2 modify-image-attribute

FPGAイメージ

アクション:

  • ec2 modify-fpga-image-attribute

EBSスナップショット

アクション:

  • ec2 modify-snapshot-attribute

RDSスナップショット

アクション:

  • rds modify-db-snapshot

RDS DBクラスタースナップショット

アクション:

  • rds modify-db-cluster-snapshot-attribute

ネットワークアクセスを通じて公開可能なリソース

API Gateway

関連するリソースポリシー(こちらを参照)があり、これにより複数のカテゴリに分類すべきものになる可能性があります。

アクション:

  • apigateway create-rest-api
  • apigateway update-rest-api
  • apigateway create-api

CloudFront

アクション:

  • cloudfront create-distribution
  • cloudfront create-distribution-with-tags

Redshift

アクション:

  • redshift create-cluster
  • redshift modify-cluster

RDS

アクション:

  • rds create-db-instance
  • rds modify-db-instance

EC2

アクション:

  • ec2 run-instances
  • ec2 run-scheduled-instances

Elastic IP

アクション:

  • ec2 allocate-address

ECS

アクション:

  • ecs create-service
  • ecs update-service
  • ecs create-task-set
  • ecs update-task-set

Global Accelerator

アクション:

  • globalaccelerator create-accelerator

ELB

アクション:

  • elb create-load-balancer
  • elbv2 create-load-balancer

Lightsail

アクション:

  • lightsail allocate-static-ip
  • lightsail create-distribution
  • lightsail create-relational-database
  • lightsail update-relational-database
  • lightsail create-load-balancer
  • lightsail create-instances

Neptune

アクション:

  • neptune create-db-instance

ElasticCache

アクション:

  • elasticache create-cache-cluster

EMR

アクション:

  • emr create-cluster
ツールをダウンロード