
barq
barq: AWSクラウドのポストエクスプロイテーションフレームワーク!
それは何ですか?
barqは、実行中のAWSインフラストラクチャに対する攻撃を簡単に実行できるポストエクスプロイテーションフレームワークです。元のインスタンスのSSHキーペアがなくても、実行中のEC2インスタンスを攻撃できます。また、AWSに保存されたシークレットやパラメータの列挙と抽出も可能です。
前提条件
- 既存のAWSアカウントのアクセスキーIDとシークレット(場合によってはトークンも)
- Python 2または3。両方で動作します。
msfvenomペイロードを実行するには、ワークステーションにmsfvenomが利用可能で、PATHが正しく設定されている必要があります。
インストール
Python 2の場合:
pip install -r requirements.txt
Python3の場合:
pip3 install -r requirements.txt
ツール用のvirtualenv環境を作成することをお勧めします。pipでsudoを使用することは推奨されません。
著者
- Mohammed Aldoub(別名Voulnet)。Twitterで見つけてください。
主な機能
- キーペアや接続プロファイル/パスワードを知らなくてもEC2インスタンスを攻撃可能。
- EC2のシークレットとパラメータをダンプ。
- EC2インスタンスとセキュリティグループを列挙。
- EC2インスタンスに対してMetasploitおよびEmpireペイロードを起動する機能。
- 実行中の本番環境を乱さずに攻撃と機能をテストするトレーニングモード。
- メニューベースのナビゲーションシステムにおけるタブ補完コマンド。
- EC2インスタンスのメタデータ詳細をダンプする機能。
- EC2キーまたはトークン(侵害されたインスタンスや漏洩したソースコードから取得したものなど)を使用する機能。
- msfconsoleのcliモードでのリスニングコマンドを表示し、簡単にコピー&ペーストできるようにします。
コントリビューション
PRを歓迎します!
TODO:
- フレームワーク内のメニュー用のプラグインベースのクラスシステムを作成
- 攻撃者が定義したIPとポートをセキュリティグループから除外する機能を追加
- 永続化機能を追加
- Lambda、S3、RDSに対する攻撃を開始
- ホスト名、IP、ポートをnmap対応形式でエクスポートしてスキャン
- MetasploitおよびEmpire REST APIと完全に統合
ヘルプ
- 外部(ターミナル)からは、-help付きで実行します。
- ツール内部では、helpを実行して各メニューのコマンドオプションを表示します。
質問は?
- GitHubでイシューを報告してください。
- Twitterで連絡してください。