Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GoAWSConsoleSpray — AWS Console IAMログインをスプレーするツール | Kitploit
ツール/GitHubGitHub/whiteoaksecurity/goawsconsolespray
パスワード攻撃情報収集ペネトレーションテストクラウドセキュリティ認証レッドチーミング
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

AWS Console IAMログインをスプレーするツール

リポジトリを見る
369144年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GoAWSConsoleSpray

GoAWSConsoleSprayは、AWS IAMコンソールの認証情報をスプレイし、ユーザーアカウントの有効なログインを特定するために使用できるツールです。AWS CLIにはユーザー名/パスワードによる認証方法はなく、オンラインのWebコンソールのみが対象です。多くの組織ではIAMコンソールアカウントに多要素認証(MFA)を適用すべきですが、必ずしも適用されているわけではありません。ユーザーの悪い習慣と脆弱なパスワードポリシーが組み合わさると、コンソールに認証できる可能性が出てきます。

成功条件

  • 多要素認証(MFA)が設定されていないIAMアカウント
  • 脆弱なパスワードポリシー
  • 脆弱なユーザーパスワード

デフォルトでは、AWSはランダムで安全な文字列を使用したユーザーパスワードの生成を促します。しかし、ユーザーがこれらのパスワードを変更したり、組織がパスワードポリシーを安全でないものに変更したりする場合があります(または、長期間にわたって脆弱なパスワードポリシーが続いている既存のAWSデプロイメントなど)。

使用方法

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

インストール

Go 1.17+ が必要です。

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

ビルド

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

プロジェクトの依存関係をダウンロード: make dep

makefileを使用して対象バージョンをビルドします。例: make linux、make darwin、make windows

検出

これはステルス性を意図しておらず、ステルス性を追求するものでもありません。非常に、非常に騒がしい(痕跡が大量に残る)ツールです。すべてのAWS IAMユーザーおよびルートのサインインイベントは、デフォルトでCloudTrailに記録されます。さらに、AWSはあまりにも多くのリクエストを送信すると、実際にあなたのIPアドレスをブロックする可能性があります。

トラフィックを分散できるAmazon AWS GatewayやLambdaを使用する他のプロジェクトを検討するとよいでしょう。少しカスタマイズすれば、このプロジェクトをそれらのいずれとも簡単に連携できるはずです(サインインURLをAWS認証の代わりにAWS Gatewayに向ける)。

ツールをダウンロード