Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aws-enumerator — 읽기 전용 AWS 서비스 열거자로, 침투 테스트 중 클라우드 정찰, 정보 덤프, 결과 분석을 위해 600개 이상의 API 호출을 제공합니다. | Kitploit
도구/GitHubGitHub/shabarkin/aws-enumerator
ReconnaissanceVulnerability AnalysisInformation GatheringPenetration TestingCloud Security
GitHubshabarkin/aws-enumerator

aws-enumerator

읽기 전용 AWS 서비스 열거자로, 침투 테스트 중 클라우드 정찰, 정보 덤프, 결과 분석을 위해 600개 이상의 API 호출을 제공합니다.

저장소 보기
261404년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AWS 서비스 열거

면책 조항

이 도구는 베타 단계(테스트 진행 중)이며, 파괴적인 API 호출(읽기 전용 작업)은 사용하지 않습니다. 도구에 문제가 없기를 바랍니다. 문제가 발생하면 티켓을 제출해 주세요.

설명

AWS Enumerator는 침투 테스터가 블랙박스 테스트 중에 서비스 열거 및 정보 덤프를 수행하기 위해 만들어졌습니다. 이 도구는 보안 연구자가 AWS 계정 자격 증명을 탈취했을 때 클라우드 검토 프로세스를 가속화하기 위한 것입니다.

AWS Enumerator는 600개 이상의 API 호출(Get, List, Describe 등 읽기 작업)을 지원하며, 계속 확장될 예정입니다.

이 도구는 결과 분석을 위한 인터페이스를 제공합니다. 모든 결과는 JSON 파일(일회성 "데이터베이스")에 저장됩니다.

설치

Go가 설치 및 구성되어 있다면(즉, $PATH에 $GOPATH/bin이 포함되어 있다면):

root@kitploit:~
go get -u github.com/shabarkin/aws-enumerator
root@kitploit:~
go install -v github.com/shabarkin/aws-enumerator@latest

기본 사용법

자격 증명 설정

자격 증명을 설정하려면 cred 하위 명령어를 사용하고 자격 증명을 제공해야 합니다:

root@kitploit:~
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF

_img/Screenshot_2021-04-10_at_14.43.51.png

_img/Screenshot_2021-04-10_at_14.45.51.png

이 명령은 .env 파일을 생성하며, 이 파일은 enum 하위 명령어를 호출할 때마다 전역 변수로 로드됩니다.

경고: 도구를 실행하기 전에 AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN 값을 수동으로 전역 변수에 설정하면 .env 파일에 지정된 AWS 자격 증명을 로드할 수 없습니다(전역 변수를 덮어쓸 수 없음).

열거

모든 서비스를 열거하려면 enum 하위 명령어를 사용하고 all 값을 지정하거나 iam,s3,sts,rds 등(쉼표 사이 공백 없음)을 지정합니다:

root@kitploit:~
./aws-enumerator enum -services all

특정 서비스(최대 10개)를 확인하려면:

root@kitploit:~
./aws-enumerator enum -services iam,sts,rds

_img/Screenshot_2021-04-10_at_13.36.56.png

(-speed 플래그는 선택 사항이며, 기본값은 normal입니다.) slow, normal, fast 세 가지 옵션이 있습니다:

root@kitploit:~
./aws-enumerator enum -services all -speed slow

분석

수집된 정보를 분석하려면 dump 하위 명령어를 사용합니다. (사용 가능한 API 호출에 대한 빠른 개요를 보려면 all을 사용하세요):

root@kitploit:~
./aws-enumerator dump -services all

_img/Screenshot_2021-04-10_at_13.56.12.png

특정 서비스(최대 10개) iam,s3,sts 등을 분석합니다:

root@kitploit:~
./aws-enumerator dump -services iam,s3,sts

_img/Screenshot_2021-04-10_at_14.03.16.png

API 호출을 필터링하려면 -filter 옵션을 사용하고 API 호출 이름(GetA ...)을 입력하기 시작합니다:

root@kitploit:~
./aws-enumerator dump -services iam -filter GetA

_img/Screenshot_2021-04-10_at_14.06.18.png

API 호출 결과를 검색하려면 -print 옵션을 사용합니다:

root@kitploit:~
./aws-enumerator dump -services iam -filter ListS -print

_img/Screenshot_2021-04-10_at_14.08.01.png

데모 비디오

Pavel Shabarkin LinkedIn

도구 다운로드