Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/andresriancho/enumerate-iam
Autenticação e AutorizaçãoReconhecimentoScripting e AutomaçãoAuditoria de ConfiguraçãoColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemUtilitários e FrameworksGerenciamento de Identidade e Acesso (IAM)
GitHubandresriancho/enumerate-iam

enumerate-iam

1.3k19710há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Enumere as permissões associadas ao conjunto de credenciais da AWS

Ver Repositório

Enumerar permissões IAM

Encontrou um conjunto de credenciais AWS e não tem ideia de quais permissões ele pode ter?

$ ./enumerate-iam.py --access-key AKIA... --secret-key StF0q...
2019-05-10 15:57:58,447 - 21345 - [INFO] Starting permission enumeration for access-key-id "AKIA..."
2019-05-10 15:58:01,532 - 21345 - [INFO] Run for the hills, get_account_authorization_details worked!
2019-05-10 15:58:01,537 - 21345 - [INFO] -- {
    "RoleDetailList": [
        {
            "Tags": [], 
            "AssumeRolePolicyDocument": {
                "Version": "2008-10-17", 
                "Statement": [
                    {
...
2019-05-10 15:58:26,709 - 21345 - [INFO] -- gamelift.list_builds() worked!
2019-05-10 15:58:26,850 - 21345 - [INFO] -- cloudformation.list_stack_sets() worked!
2019-05-10 15:58:26,982 - 21345 - [INFO] -- directconnect.describe_locations() worked!
2019-05-10 15:58:27,021 - 21345 - [INFO] -- gamelift.describe_matchmaking_rule_sets() worked!
2019-05-10 15:58:27,311 - 21345 - [INFO] -- sqs.list_queues() worked!

Agora você tem!

enumerate-iam.py tenta forçar todas as chamadas de API permitidas pela política IAM. As chamadas realizadas por esta ferramenta são todas não destrutivas (apenas chamadas get* e list* são realizadas).

Instalação

git clone [email protected]:andresriancho/enumerate-iam.git
cd enumerate-iam/
pip install -r requirements.txt

Biblioteca

Este software foi escrito para ser fácil de integrar com outras ferramentas, basta importar a função principal e fornecer os argumentos necessários:

from enumerate_iam.main import enumerate_iam

enumerate_iam(access_key,
              secret_key,
              session_token,
              region)

A saída conterá todas as informações de permissões enumeradas em um dicionário Python.

Outras ferramentas

Antes de escrever enumerate-iam.py eu tentei algumas que realizavam a mesma tarefa. Decidi escrever a minha própria porque as outras:

  • Não verificavam todas as chamadas de API
  • Eram dolorosamente lentas ao adicionar mais chamadas de API à lista
  • Não retornavam as permissões de forma programática

Atualizando as chamadas de API

As chamadas de API a serem realizadas durante a enumeração de permissões são armazenadas em enumerate_iam/bruteforce_tests.py, um dict() Python que é gerado por enumerate_iam/generate_bruteforce_tests.py usando a documentação da API disponível na biblioteca aws-sdk-js.

A AWS lança novos serviços a cada trimestre, para garantir que esta ferramenta está encontrando todas as permissões existentes execute:

cd enumerate_iam/
git clone https://github.com/aws/aws-sdk-js.git
python generate_bruteforce_tests.py
rm -rf aws-sdk-js

Ferramentas relacionadas

Esta ferramenta foi lançada como parte da pesquisa Internet-Scale Analysis of AWS Cognito Security. Durante esta pesquisa a ferramenta cc-lambda também foi usada para extrair informações dos dados do Common Crawl.

Código inicial

O código inicial foi lançado neste gist e melhorado de várias maneiras:

  • Refatoração completa
  • Resultados retornados de forma programática
  • Threads
  • Logging melhorado
  • Cobertura de chamadas de API aumentada
  • Exportação como biblioteca
Baixar ferramenta