
AWS IAM 구성에서 권한 상승 기회를 발견하기 위한 AI 기반 도구입니다.
IAM 권한 상승 식별 도구
EscalateGPT는 Amazon Web Services(AWS) 및 Azure ID 및 액세스 관리(IAM) 정책에서 권한 상승 기회를 식별하도록 설계된 Python 도구입니다. 이 도구는 보안 팀이 허가되지 않은 액세스나 권한 상승을 허용할 수 있는 IAM 권한의 잘못된 구성을 찾는 데 도움을 줄 수 있습니다. 이 도구는 AWS 계정 또는 AzureAD의 사용자 또는 그룹과 관련된 모든 IAM 정책을 검색하여 OpenAI API에 전달하여 분석합니다. OpenAI는 해당 정책이 상승된 권한을 얻기 위해 악용될 수 있는 잠재적인 방법을 식별하고 완화 전략을 권장합니다.
테스트에서 GPT-4를 활용한 EscalateGPT는 복잡한 IAM을 기반으로 하는 복잡한 권한 상승 시나리오를 식별하는 데 성공했습니다.
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT는 오픈 소스 도구입니다. 추가 권한 상승 벡터를 찾는 기능을 개선하기 위한 기여를 환영합니다!
이 도구는 교육 및 연구 목적으로만 제공됩니다. 저자는 어떠한 책임도 지지 않으며 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
이 프로젝트는 GPL 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오._