Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pacu — O framework de exploração da AWS, projetado para testar a segurança de ambientes Amazon Web Services. | Kitploit
Ferramentas/GitHubGitHub/rhinosecuritylabs/pacu
Segurança de Infraestrutura em NuvemFrameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoSegurança ServerlessExfiltração de DadosColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemTop em Segurança de Infraestrutura em Nuvem nº11
5.3k79117há 5 mesesRevisado pelo Kitploit
Top em Segurança na Nuvem nº6
Top em Segurança Serverless nº3
GitHubrhinosecuritylabs/pacu

pacu

O framework de exploração da AWS, projetado para testar a segurança de ambientes Amazon Web Services.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Referência rápida

  • Onde obter ajuda: o Discord do Rhino Security Labs, ou Stack Overflow

  • Onde reportar problemas: https://github.com/RhinoSecurityLabs/pacu/issues

  • Mantido por: Rhino Security Labs

O que é Pacu?

Pacu é um framework de exploração AWS de código aberto, projetado para testes de segurança ofensivos em ambientes de nuvem. Criado e mantido pela Rhino Security Labs, Pacu permite que testadores de penetração explorem falhas de configuração em uma conta AWS, usando módulos para expandir facilmente sua funcionalidade. Os módulos atuais permitem uma série de ataques, incluindo escalonamento de privilégios de usuário, backdoor de usuários IAM, ataque a funções Lambda vulneráveis e muito mais.

Instalação

Pacu é um programa relativamente leve, pois requer apenas Python3.7+ e pip3 para instalar algumas bibliotecas Python.

Instalação Rápida

root@kitploit:~
  pip3 install -U pip
  pip3 install -U pacu
  pacu

Instalar com Pipx

Este é o método preferido ao usar Kali Linux, já que pip não é mais instalado por padrão. Isso instalará o Pacu com as atualizações mais recentes que podem não estar incluídas na versão oficial.

root@kitploit:~
pipx install git+https://github.com/RhinoSecurityLabs/pacu.git

Para instruções de uso mais detalhadas e amigáveis, consulte o guia de instalação da Wiki.

Como usar a imagem Docker do Pacu

Try in PWD

Opção 1: Executar com o entrypoint padrão que executa diretamente Pacu

root@kitploit:~
docker run -it rhinosecuritylabs/pacu:latest

Opção 2: Executar sem o entrypoint padrão

root@kitploit:~
docker run -it --entrypoint /bin/sh rhinosecuritylabs/pacu:latest

Opção 3: Executar com configuração e credenciais AWS

Aviso: Executar este comando montará seus arquivos de configuração AWS locais no contêiner Docker quando ele for iniciado. Isso significa que qualquer usuário com acesso ao contêiner terá acesso às credenciais AWS do seu computador host.

root@kitploit:~
docker run -it -v ~/.aws:/root/.aws rhinosecuritylabs/pacu:latest

Primeiros Passos

Na primeira vez que o Pacu for iniciado, você será solicitado a iniciar e nomear uma nova sessão. Esta sessão será usada para armazenar pares de chaves AWS, bem como quaisquer dados obtidos ao executar vários módulos. Você pode ter qualquer número de sessões diferentes no Pacu, cada uma com seus próprios conjuntos de chaves e dados AWS, e retomar uma sessão a qualquer momento (embora atualmente seja necessária uma reinicialização para alternar entre sessões).

Os módulos exigem uma chave AWS, que concede acesso mínimo a um ambiente AWS e é composta por um ID de chave de acesso e uma chave de acesso secreta. Para definir as chaves da sua sessão, use o comando set_keys e siga as instruções para fornecer um alias de chave (apelido para referência), um ID de chave de acesso AWS, uma chave de acesso secreta AWS e um token de sessão AWS (se estiver usando um).

Se você estiver em dúvida, help exibirá uma lista de comandos disponíveis.

Comandos Básicos no Pacu

  • list listará os módulos disponíveis para as regiões que foram definidas na sessão atual.
  • help nome_do_módulo retornará as informações de ajuda aplicáveis para o módulo especificado.
  • run nome_do_módulo executará o módulo especificado com seus parâmetros padrão.
  • run nome_do_módulo --regions eu-west-1,us-west-1 executará o módulo especificado nas regiões eu-west-1 e us-west-1 (para módulos que suportam o argumento --regions)

Executando Pacu a partir da CLI

  • pacu --help exibirá o menu de ajuda
  • pacu --session <nome da sessão> define a sessão a ser usada para comandos que exigem uma
  • pacu --list-modules listará todos os módulos disponíveis (não requer sessão)
  • pacu --pacu-help exibirá a janela de ajuda do pacu (não requer sessão)
  • pacu --module-name <nome do módulo> o nome de um módulo para realizar uma ação, você pode executar ou obter informações sobre o módulo
  • pacu --exec executa o módulo fornecido em --module-name
  • pacu --module-info obtém informações sobre o módulo fornecido em --module-name
  • pacu --data <nome do serviço || all> consulta o banco de dados local do SQLAlchemy para recuperar informações enumeradas
  • pacu --module-args="<arg1> <value> <arg2> <value>" fornece argumentos de módulo opcionais para o módulo sendo executado
  • pacu --set-regions <região1 região2 || all> define as regiões a serem usadas na sessão, separe as regiões por um espaço ou digite all para todas as regiões
  • pacu --whoami obtém informações sobre o usuário atual

Poder Modular do Pacu

Pacu usa uma variedade de módulos plug-in para ajudar um atacante na enumeração, escalonamento de privilégios, exfiltração de dados, exploração de serviços e manipulação de logs em ambientes AWS. Contribuições ou ideias para novos módulos são bem-vindas.

Para acompanhar os desenvolvimentos contínuos de produtos AWS, projetamos o Pacu desde o início com extensibilidade em mente. Uma sintaxe e estrutura de dados comuns mantêm os módulos fáceis de construir e expandir - não é necessário especificar regiões AWS ou fazer verificações de permissão redundantes entre módulos. Um banco de dados SQLite local é usado para gerenciar e manipular dados recuperados, minimizando chamadas de API (e logs associados). A geração de relatórios e auditoria de ataques também está incorporada ao framework; o Pacu auxilia o processo de documentação por meio de registro e exportação de comandos, ajudando a construir uma linha do tempo para o processo de teste.

Comunidade

Estamos sempre felizes em receber relatórios de bugs no próprio framework Pacu, bem como testes e feedback sobre diferentes módulos, e, de forma geral, feedback crítico para ajudar a refinar o framework. Qualquer suporte ao Pacu por meio de uso, teste, melhoria ou apenas divulgando a palavra seria muito apreciado.

Se você estiver interessado em contribuir diretamente para o framework Pacu, leia nossas diretrizes de contribuição para convenções de código e notas sobre git-flow.

Desenvolvendo Módulos para Pacu

Se você estiver interessado em escrever seus próprios módulos para Pacu, consulte nossa página da wiki de Desenvolvimento de Módulos. Conforme você desenvolve novas capacidades, entre em contato conosco - adoraríamos adicionar seus novos módulos à coleção principal que acompanha o Pacu.

Metas de Desenvolvimento do Framework Pacu

  • Melhorar a formatação da interface
  • Migrações de banco de dados e controle de versão
  • "Playbooks de Ataque" para permitir uso mais fácil de cadeias complexas de execução de módulos
  • Saída colorida no console
  • Funcionalidade de simulação (Dry-Run) de módulo
  • Permitir uso de arquivos de configuração independentes
  • Melhorias na arquitetura de plugins

Notas

  • Pacu é oficialmente suportado em OSX e Linux.
  • Pacu é um software de código aberto e distribuído sob a licença BSD-3-Clause.

Enviando Solicitações / Relatórios de Bugs

  • Reporte vulnerabilidades no Pacu diretamente para nós por e-mail: [email protected].
  • Pacu cria logs de erro dentro da pasta de cada sessão, bem como um log de erro global para erros fora de sessão, que é criado no diretório principal. Se possível, inclua esses logs com seus relatórios de bug, pois isso simplificará drasticamente o processo de depuração.
  • Se você tiver uma solicitação de funcionalidade, uma ideia ou um bug para reportar, envie-os aqui.
    • Inclua uma descrição suficiente para reproduzir o bug que você encontrou, incluindo tracebacks e etapas de reprodução, e verifique se há outros relatos do seu bug antes de enviar um novo relatório. Não envie duplicatas.

Wiki

Para tutoriais e documentação completa, visite a wiki do Pacu.

Fale Conosco

  • Adoraríamos ouvir de você, seja qual for o motivo. Entre em contato no Discord do Rhino Security Labs.

Avisos Legais e a Política de Uso Aceitável da AWS

  • Até onde sabemos, as capacidades do Pacu estão em conformidade com a Política de Uso Aceitável da AWS, mas como uma ferramenta flexível e modular, não podemos garantir que isso será verdade em todas as situações. É sua inteira responsabilidade garantir que a forma como você usa o Pacu esteja em conformidade com a Política de Uso Aceitável da AWS.
  • Dependendo de quais serviços AWS você usa e do que seu teste planejado implica, pode ser necessário revisar a Política de Suporte ao Cliente da AWS para Testes de Penetração antes de realmente executar o Pacu contra sua infraestrutura.
  • Como acontece com qualquer ferramenta de teste de penetração, é sua responsabilidade obter a devida autorização antes de usar o Pacu fora do seu ambiente.
  • Pacu é um software que não vem com absolutamente nenhuma garantia. Ao usar o Pacu, você assume total responsabilidade por todos e quaisquer resultados que ocorrerem.
Baixar ferramenta