
Enumerador de serviços AWS somente leitura com mais de 600 chamadas de API para reconhecimento em nuvem, extração de informações e análise de resultados durante testes de penetração.
A ferramenta está em fase beta (testes em andamento), nenhuma chamada de API destrutiva usada (apenas ações de leitura). Espero que não haja problemas com a ferramenta. Se encontrar algum problema, por favor, submeta um ticket.
O AWS Enumerator foi criado para enumeração de serviços e coleta de informações para investigações de testadores de penetração durante testes de Black-Box. A ferramenta tem como objetivo acelerar o processo de revisão de Cloud caso o pesquisador de segurança tenha comprometido as credenciais da conta AWS.
O AWS Enumerator suporta mais de 600 chamadas de API (ações de leitura Get, List, Describe etc...), e será expandido.
A ferramenta fornece uma interface para análise de resultados. Todos os resultados são salvos em arquivos json (um "Database" de uso único).
Se você tem o Go instalado e configurado (isto é, com $GOPATH/bin no seu $PATH):
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
Para configurar as credenciais, utilize o subcomando cred e forneça as credenciais:
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


Isso cria um arquivo .env, que é carregado para variáveis globais toda vez que você chama o subcomando enum.
ATENÇÃO: Se você definir esses valores AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN em variáveis globais manualmente antes de executar a ferramenta, ela não conseguirá carregar as Credenciais AWS especificadas no arquivo .env (Não pode sobrescrever variáveis globais).
Para enumerar todos os serviços, utilize o subcomando enum e forneça all ou iam,s3,sts,rds (sem espaços entre vírgulas), etc. ...
./aws-enumerator enum -services all
Se você quiser verificar serviços específicos (até 10):
./aws-enumerator enum -services iam,sts,rds

(a flag -speed é opcional, o valor padrão é normal) Existem 3 opções slow, normal, fast:
./aws-enumerator enum -services all -speed slow
Para analisar as informações coletadas, utilize o subcomando dump (Use all para uma visão geral rápida das chamadas de API disponíveis):
./aws-enumerator dump -services all

Analise serviços específicos (até 10) iam,s3,sts, etc ...
./aws-enumerator dump -services iam,s3,sts

Para filtrar chamadas de API, utilize a opção -filter, comece digitando o nome da chamada de API (GetA ...):
./aws-enumerator dump -services iam -filter GetA

Para recuperar o resultado da chamada de API, utilize a opção -print:
./aws-enumerator dump -services iam -filter ListS -print
