
읽기 전용 AWS 서비스 열거자로, 침투 테스트 중 클라우드 정찰, 정보 덤프, 결과 분석을 위해 600개 이상의 API 호출을 제공합니다.
이 도구는 베타 단계(테스트 진행 중)이며, 파괴적인 API 호출(읽기 전용 작업)은 사용하지 않습니다. 도구에 문제가 없기를 바랍니다. 문제가 발생하면 티켓을 제출해 주세요.
AWS Enumerator는 침투 테스터가 블랙박스 테스트 중에 서비스 열거 및 정보 덤프를 수행하기 위해 만들어졌습니다. 이 도구는 보안 연구자가 AWS 계정 자격 증명을 탈취했을 때 클라우드 검토 프로세스를 가속화하기 위한 것입니다.
AWS Enumerator는 600개 이상의 API 호출(Get, List, Describe 등 읽기 작업)을 지원하며, 계속 확장될 예정입니다.
이 도구는 결과 분석을 위한 인터페이스를 제공합니다. 모든 결과는 JSON 파일(일회성 "데이터베이스")에 저장됩니다.
Go가 설치 및 구성되어 있다면(즉, $PATH에 $GOPATH/bin이 포함되어 있다면):
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
자격 증명을 설정하려면 cred 하위 명령어를 사용하고 자격 증명을 제공해야 합니다:
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


이 명령은 .env 파일을 생성하며, 이 파일은 enum 하위 명령어를 호출할 때마다 전역 변수로 로드됩니다.
경고: 도구를 실행하기 전에 AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN 값을 수동으로 전역 변수에 설정하면 .env 파일에 지정된 AWS 자격 증명을 로드할 수 없습니다(전역 변수를 덮어쓸 수 없음).
모든 서비스를 열거하려면 enum 하위 명령어를 사용하고 all 값을 지정하거나 iam,s3,sts,rds 등(쉼표 사이 공백 없음)을 지정합니다:
./aws-enumerator enum -services all
특정 서비스(최대 10개)를 확인하려면:
./aws-enumerator enum -services iam,sts,rds

(-speed 플래그는 선택 사항이며, 기본값은 normal입니다.) slow, normal, fast 세 가지 옵션이 있습니다:
./aws-enumerator enum -services all -speed slow
수집된 정보를 분석하려면 dump 하위 명령어를 사용합니다. (사용 가능한 API 호출에 대한 빠른 개요를 보려면 all을 사용하세요):
./aws-enumerator dump -services all

특정 서비스(최대 10개) iam,s3,sts 등을 분석합니다:
./aws-enumerator dump -services iam,s3,sts

API 호출을 필터링하려면 -filter 옵션을 사용하고 API 호출 이름(GetA ...)을 입력하기 시작합니다:
./aws-enumerator dump -services iam -filter GetA

API 호출 결과를 검색하려면 -print 옵션을 사용합니다:
./aws-enumerator dump -services iam -filter ListS -print
