
Framework de exploração AWS baseado em módulos para testes de red team e análise de blue team. Emula padrões de ataque no plano de controle da AWS com rastreamento de UA único para desenvolvimento de detecção.
Esta ferramenta é usada para emular padrões de ataque dentro do AWS Controlplane. Cada ataque é marcado com um UA específico para a equipe azul sinalizar.
Este ainda é um trabalho em andamento ativo. **Muitos Bugs
Não pronto para produção
Onde registrar problemas: https://github.com/grines/scour/issues
Mantido por: grines
Scour é um framework moderno de exploração AWS baseado em módulos escrito em golang, projetado para testes de equipe vermelha e análise de equipe azul. Scour contém técnicas modernas que podem ser usadas para atacar ambientes ou construir detecções para defesa.
Scour é escrito em golang, então é fácil distribuir como binário.
##Gettable
go get github.com/grines/scour
##Build
go build main.go
Para um conjunto de instruções mais detalhado e amigável, consulte o guia de instalação da Wiki. **em breve
Scour usa uma variedade de módulos:
Na primeira vez que o Scour é iniciado,
token profile <profile_name> <region> listará os perfis AWS disponíveis armazenados em ~/aws/credentials.token AssumeRole <role_name> <region> assumirá a função da mesma conta ou de conta cruzada. **requer sessão ativahelp module retornará as informações de ajuda aplicáveis para o módulo especificado. **ajuda TBDattack evasion <tactic> executará o módulo especificado com seus parâmetros padrão.scour entrará no modo cliNot Connected <> token profile apiuser us-east-1 define a sessão a ser usada para comandos que exigem umaConnected <apiuser/us-east-1> conectado ativamente a um perfil AWS de (~,/aws/credentials) em (região)Connected <apiuser/us-east-1> attack enum <attack> autocompletar com lista de táticas de enumeração disponíveisConnected <apiuser/us-east-1> attack privesc <attack> autocompletar com lista de táticas de escalação de privilégios disponíveisConnected <apiuser/us-east-1> attack lateral <attack> autocompletar com lista de táticas laterais disponíveisConnected <apiuser/us-east-1> attack evasion <attack> autocompletar com lista de táticas de evasão disponíveisConnected <apiuser/us-east-1> attack creds <attack> autocompletar com lista de táticas de descoberta de credenciais disponíveisConnected <apiuser/us-east-1> attack execute <attack> autocompletar com lista de táticas de execução disponíveisConnected <apiuser/us-east-1> attack persist <attack> autocompletar com lista de táticas de persistência disponíveisConnected <apiuser/us-east-1> attack exfil <attack> autocompletar com lista de táticas de exfiltração disponíveis