Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/voulnet/barq
エクスプロイトポストエクスプロイトペネトレーションテストクラウドセキュリティ
GitHubvoulnet/barq

barq

barq: AWS Cloud Post Exploitationフレームワーク!

リポジトリを見る
38964116年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

barqのロゴ

barq

barq: AWSクラウドのポストエクスプロイテーションフレームワーク!

それは何ですか?

barqは、実行中のAWSインフラストラクチャに対する攻撃を簡単に実行できるポストエクスプロイテーションフレームワークです。元のインスタンスのSSHキーペアがなくても、実行中のEC2インスタンスを攻撃できます。また、AWSに保存されたシークレットやパラメータの列挙と抽出も可能です。

前提条件

  • 既存のAWSアカウントのアクセスキーIDとシークレット(場合によってはトークンも)
  • Python 2または3。両方で動作します。 msfvenomペイロードを実行するには、ワークステーションにmsfvenomが利用可能で、PATHが正しく設定されている必要があります。

インストール

Python 2の場合:

pip install -r requirements.txt

Python3の場合:

pip3 install -r requirements.txt

ツール用のvirtualenv環境を作成することをお勧めします。pipでsudoを使用することは推奨されません。

著者

  • Mohammed Aldoub(別名Voulnet)。Twitterで見つけてください。

主な機能

  • キーペアや接続プロファイル/パスワードを知らなくてもEC2インスタンスを攻撃可能。
  • EC2のシークレットとパラメータをダンプ。
  • EC2インスタンスとセキュリティグループを列挙。
  • EC2インスタンスに対してMetasploitおよびEmpireペイロードを起動する機能。
  • 実行中の本番環境を乱さずに攻撃と機能をテストするトレーニングモード。
  • メニューベースのナビゲーションシステムにおけるタブ補完コマンド。
  • EC2インスタンスのメタデータ詳細をダンプする機能。
  • EC2キーまたはトークン(侵害されたインスタンスや漏洩したソースコードから取得したものなど)を使用する機能。
  • msfconsoleのcliモードでのリスニングコマンドを表示し、簡単にコピー&ペーストできるようにします。

コントリビューション

PRを歓迎します!

TODO:

  • フレームワーク内のメニュー用のプラグインベースのクラスシステムを作成
  • 攻撃者が定義したIPとポートをセキュリティグループから除外する機能を追加
  • 永続化機能を追加
  • Lambda、S3、RDSに対する攻撃を開始
  • ホスト名、IP、ポートをnmap対応形式でエクスポートしてスキャン
  • MetasploitおよびEmpire REST APIと完全に統合

ヘルプ

  • 外部(ターミナル)からは、-help付きで実行します。
  • ツール内部では、helpを実行して各メニューのコマンドオプションを表示します。

質問は?

  • GitHubでイシューを報告してください。
  • Twitterで連絡してください。
ツールをダウンロード