
barq
barq: AWS 클라우드 사후 침투 프레임워크!
무엇인가요?
barq는 실행 중인 AWS 인프라에 대한 공격을 쉽게 수행할 수 있는 사후 침투 프레임워크입니다. 원래 인스턴스 SSH 키페어 없이도 실행 중인 EC2 인스턴스를 공격할 수 있습니다. 또한 AWS에 저장된 Secrets 및 Parameters를 열거하고 추출할 수 있습니다.
사전 요구 사항
- 기존 AWS 계정 액세스 키 ID와 시크릿 (경우에 따라 토큰도 포함)
- Python 2 또는 3. 둘 다에서 실행 가능합니다.
msfvenom 페이로드를 실행하려면 워크스테이션에 msfvenom이 설치되어 있고 PATH가 올바르게 설정되어 있어야 합니다.
설치
Python 2의 경우:
pip install -r requirements.txt
Python 3의 경우:
pip3 install -r requirements.txt
이 도구를 위해 virtualenv 환경을 생성하는 것이 좋습니다. pip와 함께 sudo를 사용하는 것은 권장되지 않습니다.
저자
- Mohammed Aldoub, 일명 Voulnet, Twitter에서 찾을 수 있습니다.
주요 기능
- 키페어나 연결 프로필/비밀번호 없이 EC2 인스턴스 공격
- EC2 시크릿 및 파라미터 덤프
- EC2 인스턴스 및 보안 그룹 열거
- EC2 인스턴스에 대해 Metasploit 및 Empire 페이로드 실행 기능
- 실행 중인 프로덕션 환경을 건드리지 않고 공격 및 기능을 테스트하는 훈련 모드
- 메뉴 기반 탐색 시스템에서 탭 완성 명령어
- EC2 인스턴스 메타데이터 세부 정보 덤프 기능
- EC2 키 또는 토큰 사용 기능 (예: 손상된 인스턴스에서 획득하거나 유출된 소스 코드에서 획득)
- CLI 모드에서 msfconsole의 수신 명령어를 출력하여 쉽게 복사-붙여넣기 가능
기여하기
PR 환영합니다!
TODO:
- 프레임워크 메뉴를 위한 플러그인 기반 클래스 시스템 생성
- 보안 그룹에서 공격자가 정의한 IP 및 포트를 제외하는 기능 추가
- 지속성 기능 추가
- Lambda, S3 및 RDS에 대한 공격 실행
- 호스트 이름, IP 및 포트를 nmap 호환 형식으로 내보내기
- Metasploit 및 Empire REST API와 완전히 통합
도움말
- 외부(터미널)에서 -help와 함께 실행하세요.
- 도구 내부에서 help를 실행하여 각 메뉴의 명령 옵션을 확인하세요.
질문이 있으신가요?
- GitHub에서 이슈를 등록하세요.
- Twitter로 연락주세요.