
공격 연구를 위한 모듈식 GCP 공격 툴킷으로, 정찰, 인증 조작, 클라우드 함수, 스토리지, 컴퓨트 인스턴스의 익스플로잇을 가능하게 합니다.

GATOR - GCP Attack Toolkit for Offensive Research, Google Cloud 환경 연구 및 익스플로잇을 위해 설계된 도구입니다. 정찰부터 영향까지 다양한 공격 단계에서 사용자를 지원하는 포괄적인 모듈을 제공합니다.
| 리소스 카테고리 | 주 모듈 | 명령 그룹 | 작업 | 설명 |
|---|---|---|---|---|
| 사용자 인증 | auth | - | activate | 특정 인증 방법 활성화 |
| - | add | 새 인증 방법 추가 | ||
| - | delete | 특정 인증 방법 제거 | ||
| - | list | 사용 가능한 모든 인증 방법 나열 | ||
| Cloud Functions | functions | - | list | 배포된 모든 Cloud Functions 나열 |
| - | permissions | 특정 Cloud Function의 권한 표시 | ||
| - | triggers | 특정 Cloud Function의 모든 트리거 나열 | ||
| Cloud Storage | storage | buckets | list | 모든 스토리지 버킷 나열 |
| permissions | 스토리지 버킷의 권한 표시 | |||
| Compute Engine | compute | instances | add-ssh-key | Compute 인스턴스에 SSH 키 추가 |
Python 3.11 이상이 설치되어 있어야 합니다. 다음 명령어로 Python 버전을 확인할 수 있습니다:
python --version
git clone https://github.com/anrbn/GATOR.git
cd GATOR
python setup.py install
pip install gator-red
GATOR 및 해당 모듈 사용에 대한 설명 가이드는 GATOR 문서를 확인하세요.
이 도구에 문제가 발생한 경우 알려주시기 바랍니다. 이슈 보고 절차는 다음과 같습니다:
기존 이슈 확인: 새 이슈를 보고하기 전에 저장소의 기존 이슈를 확인하세요. 이미 보고되었거나 해결되었을 수 있습니다.
새 이슈 생성: 문제가 보고되지 않은 경우 GitHub 저장소에 새 이슈를 생성하세요. Issues 탭을 클릭한 다음 New Issue를 클릭하세요.
이슈 설명: 새 이슈를 생성할 때 가능한 한 많은 정보를 제공하세요. 명확하고 설명적인 제목을 포함하고 문제를 자세히 설명하며 가능하면 재현 단계를 제공하세요. 사용 중인 도구 버전과 운영 체제도 도움이 됩니다.
이슈 제출: 필요한 모든 정보를 작성한 후 Submit new issue를 클릭하세요.
여러분의 피드백은 중요하며 도구 개선에 도움이 됩니다. 기여에 감사드립니다!
보고된 이슈를 정기적으로 검토하고 설명에 따라 재현을 시도하며 필요시 추가 정보를 위해 연락드리겠습니다. 이슈를 이해한 후 수정 작업을 진행하겠습니다.
이슈 해결은 복잡성에 따라 시간이 걸릴 수 있습니다. 인내와 이해에 감사드립니다.
커뮤니티의 기여를 진심으로 환영하고 감사드립니다! 기존 또는 새 모듈에 기여하고 싶다면 언제든지 pull request(PR)를 제출해 주세요.
PR을 제출하시면 가능한 빨리 검토하겠습니다. 병합 전에 변경이나 개선을 요청할 수 있습니다. 여러분의 기여는 도구를 더 좋게 만드는 데 중요한 역할을 하며, 여러분이 프로젝트에 가져올 것을 기대하고 있습니다!
프로젝트에 기여를 고려해 주셔서 감사합니다.
도구 또는 해당 모듈에 관한 질문이 있으시면 먼저 문서를 확인해 주세요. 모든 모듈에 대해 명확하고 포괄적인 정보를 제공하려고 노력했습니다. 그래도 질문이 해결되지 않거나 완전히 다른 질문이 있는 경우 Twitter 또는 LinkedIn을 통해 언제든지 연락 주세요. 항상 기꺼이 도와드리겠습니다. :)