Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
iam-vulnerable — Use o Terraform para criar seu próprio playground de escalonamento de privilégios AWS IAM vulnerável por design. | Kitploit
Ferramentas/GitHubGitHub/bishopfox/iam-vulnerable
Escalada de PrivilégiosAnálise de VulnerabilidadesTestes de PenetraçãoSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Aprendizado e EducaçãoLabs e Prática
GitHubbishopfox/iam-vulnerable

iam-vulnerable

Use o Terraform para criar seu próprio playground de escalonamento de privilégios AWS IAM vulnerável por design.

Ver Repositório
58510767há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

IAM Vulnerable

Use o Terraform para criar seu próprio playground vulnerável por design de escalonamento de privilégios AWS IAM.

O IAM Vulnerable usa o binário do Terraform e suas credenciais AWS para implantar mais de 250 recursos IAM na sua conta AWS selecionada. Em minutos, você pode começar a aprender como identificar e explorar configurações IAM vulneráveis que permitem escalonamento de privilégios.

O irmão mais velho do IAM Vulnerable - CloudFoxable

Olá a todos. O IAM Vulnerable ainda é imensamente útil para entender os blocos básicos de escalonamento de privilégios AWS IAM. No entanto, alguns anos após criar o IAM Vulnerable, criei o CloudFoxable, uma versão estilo CTF que ensina os fundamentos do teste de penetração em nuvem de forma mais holística. - @sethsec

Playground Intencionalmente Vulnerável

  • CloudFoxable - Um Sandbox Gamificado de Hacking em Nuvem

Quer conversar sobre IAM-Vulnerable, CloudFox e CloudFoxable?

Junte-se a nós no servidor Discord do RedSec

🦊 Atualmente, caminhos de escalonamento de privilégios suportados: 31

Índice

  • IAM Vulnerable
  • Recommended Approach
  • Detailed Usage Instructions
  • Quick Start
    • What resources were just created?
    • How much is this going to cost?
  • A Modular Approach
    • Free resource modules
    • Non-free resource modules
  • Supported Privilege Escalation Paths
  • Other Use Cases
  • FAQ

Abordagem Recomendada

  1. Selecione ou crie uma conta AWS - NÃO use uma conta que tenha recursos de produção ou dados sensíveis.
  2. Crie seu playground vulnerável - Use este repositório para criar os principais IAM e políticas que suportam 31 caminhos únicos de escalonamento de privilégios AWS IAM.
  3. Faça sua lição de casa - Aprenda sobre os 21 caminhos originais de escalonamento de privilégios pioneirados por Spencer Gietzen.
  4. Hackeie, hackeie - Pratique exploração no seu novo playground usando o guia de Gerben Kleijn.
  5. Aumente o nível - Execute suas ferramentas contra sua nova conta de playground IAM privesc (ou seja, Cloudsplaining, AWSPX, Principal Mapper, Pacu).

Instruções Detalhadas de Uso

Post do Blog: IAM Vulnerable - Um Playground de Escalonamento de Privilégios AWS IAM

Início Rápido

Este início rápido descreve uma abordagem opinionada para colocar o IAM Vulnerable em funcionamento na sua conta AWS o mais rápido possível. Você pode já ter muitas dessas etapas concluídas, ou pode querer ajustar coisas para funcionar com sua configuração atual. Confira a seção Outros Casos de Uso neste repositório para opções de configuração adicionais.

  1. Selecione ou crie uma conta AWS. (NÃO use uma conta que tenha recursos de produção ou dados sensíveis!)
  2. Crie um usuário não root com acesso administrativo que você usará ao executar o Terraform.
  3. Crie uma chave de acesso para esse usuário.
  4. Instale a AWS CLI.
  5. Configure sua AWS CLI com seu usuário admin recém-criado como perfil padrão.
  6. Confirme que sua CLI está funcionando como esperado executando aws sts get-caller-identity.
  7. Instale o binário do Terraform e adicione o local do binário ao seu PATH.
  8. git clone https://github.com/BishopFox/iam-vulnerable
  9. cd iam-vulnerable/
  10. terraform init
  11. (Opcional) export TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULT
  12. (Opcional) export TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULT
  13. (Opcional) terraform plan
  14. terraform apply
  15. (Opcional) Adicione os perfis IAM vulneráveis ao seu arquivo de credenciais AWS e altere o número da conta.
    • Os comandos a seguir fazem um backup do seu arquivo de credenciais AWS atual, depois pega o arquivo de credenciais de exemplo do repositório e substitui o espaço reservado da conta pelo número da sua conta alvo, e finalmente adiciona todos os perfis de escalonamento de privilégios do IAM Vulnerable ao seu arquivo de credenciais para que você possa usá-los:
    • cp ~/.aws/credentials ~/.aws/credentials.backup
    • tail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentials

Limpeza

Sempre que quiser remover todos os recursos criados pelo IAM Vulnerable, você pode executar estes comandos:

  1. cd iam-vulnerable/
  2. terraform destroy

Limpeza Alternativa (Quando o Estado do Terraform é Perdido)

No caso de você ter implantado o iam-vulnerable usando Terraform, mas não tem mais acesso ao arquivo de estado (e terraform destroy não funciona), você pode usar os seguintes scripts de limpeza:```bash

Python version (requires boto3)

./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run

Bash version (requires AWS CLI and jq)

./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run

Estes scripts irão:
- Identificar automaticamente todos os recursos vulneráveis do IAM na sua conta AWS
- Mostrar exatamente o que será excluído antes de prosseguir
- Excluir recursos na ordem adequada para evitar conflitos de dependência
- Suportar perfis AWS e fornecer logs detalhados

**Importante**: Sempre execute com `--dry-run` primeiro para ver o que seria excluído. Consulte `cleanup-scripts/CLEANUP_README.md` para instruções detalhadas de uso.

## Que recursos foram criados?

O binário Terraform acabou de usar as credenciais do seu perfil de conta AWS padrão para criar:
** 31 usuários, funções e políticas** cada um com um caminho de exploração único para acesso administrativo à conta playground
* Alguns usuários, grupos, funções e políticas adicionais que são necessários para concretizar certos caminhos de exploração
* Alguns usuários, grupos, funções e políticas adicionais que testam as capacidades de detecção de outras ferramentas

Por padrão, toda função criada por este módulo Terraform pode ser assumida pelo usuário ou função que você usou para executar o Terraform.
* Se preferir que o Terraform use um perfil diferente do perfil padrão, ou se preferir codificar o ARN da `assume_role_policy`, veja [Outros Casos de Uso](#other-use-cases).

## Quanto isso vai custar?
Implantar o IAM vulnerable em sua **configuração padrão não custará nada**. Veja a próxima seção para aprender como habilitar módulos não padrão que incorrem em custos, e quanto cada módulo custará por mês se você implantá-lo.

# Uma Abordagem Modular
Baixar ferramenta