Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
barq — barq: AWS 클라우드 사후 침투 프레임워크! | Kitploit
도구/GitHubGitHub/voulnet/barq
ExploitationPost-ExploitationPenetration TestingCloud Security
GitHubvoulnet/barq

barq

barq: AWS 클라우드 사후 침투 프레임워크!

저장소 보기
3896426년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

barq 로고

barq

barq: AWS 클라우드 사후 침투 프레임워크!

무엇인가요?

barq는 실행 중인 AWS 인프라에 대한 공격을 쉽게 수행할 수 있는 사후 침투 프레임워크입니다. 원래 인스턴스 SSH 키페어 없이도 실행 중인 EC2 인스턴스를 공격할 수 있습니다. 또한 AWS에 저장된 Secrets 및 Parameters를 열거하고 추출할 수 있습니다.

사전 요구 사항

  • 기존 AWS 계정 액세스 키 ID와 시크릿 (경우에 따라 토큰도 포함)
  • Python 2 또는 3. 둘 다에서 실행 가능합니다. msfvenom 페이로드를 실행하려면 워크스테이션에 msfvenom이 설치되어 있고 PATH가 올바르게 설정되어 있어야 합니다.

설치

Python 2의 경우:

root@kitploit:~
pip install -r requirements.txt

Python 3의 경우:

root@kitploit:~
pip3 install -r requirements.txt

이 도구를 위해 virtualenv 환경을 생성하는 것이 좋습니다. pip와 함께 sudo를 사용하는 것은 권장되지 않습니다.

저자

  • Mohammed Aldoub, 일명 Voulnet, Twitter에서 찾을 수 있습니다.

주요 기능

  • 키페어나 연결 프로필/비밀번호 없이 EC2 인스턴스 공격
  • EC2 시크릿 및 파라미터 덤프
  • EC2 인스턴스 및 보안 그룹 열거
  • EC2 인스턴스에 대해 Metasploit 및 Empire 페이로드 실행 기능
  • 실행 중인 프로덕션 환경을 건드리지 않고 공격 및 기능을 테스트하는 훈련 모드
  • 메뉴 기반 탐색 시스템에서 탭 완성 명령어
  • EC2 인스턴스 메타데이터 세부 정보 덤프 기능
  • EC2 키 또는 토큰 사용 기능 (예: 손상된 인스턴스에서 획득하거나 유출된 소스 코드에서 획득)
  • CLI 모드에서 msfconsole의 수신 명령어를 출력하여 쉽게 복사-붙여넣기 가능

기여하기

PR 환영합니다!

TODO:

  • 프레임워크 메뉴를 위한 플러그인 기반 클래스 시스템 생성
  • 보안 그룹에서 공격자가 정의한 IP 및 포트를 제외하는 기능 추가
  • 지속성 기능 추가
  • Lambda, S3 및 RDS에 대한 공격 실행
  • 호스트 이름, IP 및 포트를 nmap 호환 형식으로 내보내기
  • Metasploit 및 Empire REST API와 완전히 통합

도움말

  • 외부(터미널)에서 -help와 함께 실행하세요.
  • 도구 내부에서 help를 실행하여 각 메뉴의 명령 옵션을 확인하세요.

질문이 있으신가요?

  • GitHub에서 이슈를 등록하세요.
  • Twitter로 연락주세요.
도구 다운로드