
AIを活用した、AWS IAM構成における権限昇格の可能性を発見するためのツール。
IAM特権昇格識別ツール
EscalateGPTは、Amazon Web Services (AWS) およびAzureのIdentity and Access Management (IAM) ポリシーにおける特権昇格の機会を特定するために設計されたPythonツールです。セキュリティチームがIAM権限の設定ミスを見つけ、不正アクセスや特権昇格を防ぐのに役立ちます。このツールは、AWSアカウントまたはAzure AD内のユーザーやグループに関連するすべてのIAMポリシーを取得し、OpenAI APIに渡して分析します。OpenAIは、それらのポリシーを悪用して昇格した権限を取得する可能性のある方法を特定し、緩和戦略を推奨します。
テストでは、GPT-4を活用したEscalateGPTが、非自明なIAMに基づく複雑な特権昇格シナリオを特定することに成功しました。
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPTはオープンソースツールです。追加の特権昇格ベクトルを見つける能力を向上させるための貢献を歓迎します!
このツールは教育および研究目的でのみ提供されます。作者は一切の責任を負わず、このツールの誤用または損害について責任を負いません。
このプロジェクトはGPLライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。_