
AWS Console IAMログインをスプレーするツール
GoAWSConsoleSprayは、AWS IAMコンソールの認証情報をスプレイし、ユーザーアカウントの有効なログインを特定するために使用できるツールです。AWS CLIにはユーザー名/パスワードによる認証方法はなく、オンラインのWebコンソールのみが対象です。多くの組織ではIAMコンソールアカウントに多要素認証(MFA)を適用すべきですが、必ずしも適用されているわけではありません。ユーザーの悪い習慣と脆弱なパスワードポリシーが組み合わさると、コンソールに認証できる可能性が出てきます。
デフォルトでは、AWSはランダムで安全な文字列を使用したユーザーパスワードの生成を促します。しかし、ユーザーがこれらのパスワードを変更したり、組織がパスワードポリシーを安全でないものに変更したりする場合があります(または、長期間にわたって脆弱なパスワードポリシーが続いている既存のAWSデプロイメントなど)。
./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt
Go 1.17+ が必要です。
go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest
git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git
プロジェクトの依存関係をダウンロード: make dep
makefileを使用して対象バージョンをビルドします。例: make linux、make darwin、make windows
これはステルス性を意図しておらず、ステルス性を追求するものでもありません。非常に、非常に騒がしい(痕跡が大量に残る)ツールです。すべてのAWS IAMユーザーおよびルートのサインインイベントは、デフォルトでCloudTrailに記録されます。さらに、AWSはあまりにも多くのリクエストを送信すると、実際にあなたのIPアドレスをブロックする可能性があります。
トラフィックを分散できるAmazon AWS GatewayやLambdaを使用する他のプロジェクトを検討するとよいでしょう。少しカスタマイズすれば、このプロジェクトをそれらのいずれとも簡単に連携できるはずです(サインインURLをAWS認証の代わりにAWS Gatewayに向ける)。