Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EscalateGPT — Uma ferramenta alimentada por IA para descobrir oportunidades de escalonamento de privilégios em configurações do AWS IAM. | Kitploit
Ferramentas/GitHubGitHub/tenable/escalategpt
Segurança de Infraestrutura em NuvemEscalada de PrivilégiosAuditoria de ConfiguraçãoSegurança na NuvemConfiguração IncorretaSegurança de IA
GitHubtenable/escalategpt

EscalateGPT

Uma ferramenta alimentada por IA para descobrir oportunidades de escalonamento de privilégios em configurações do AWS IAM.

Ver Repositório
12212há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução

Ferramenta de Identificação de Escalação de Privilégios IAM

Funcionalidades

  • 🛠️ Identifica potenciais problemas de escalação de privilégios em políticas AWS IAM e Azure RBAC
  • 💻 Utiliza modelos de IA mais avançados via OpenAI para análise
  • 👍 Retorna caminhos de escalação e recomendações de mitigação em formato JSON fácil de entender
  • 🔑 Projetada para integrar e aprimorar a auditoria de configuração da nuvem do Tenable Cloud Security

Resumo

EscalateGPT é uma ferramenta Python desenvolvida para identificar oportunidades de escalação de privilégios em políticas de Identity and Access Management (IAM) da Amazon Web Services (AWS) e do Azure. Ela pode ajudar equipes de segurança a encontrar configurações incorretas em permissões IAM que poderiam permitir acesso não autorizado ou escalação de privilégios. A ferramenta recupera todas as políticas IAM associadas a usuários ou grupos em uma conta AWS ou AzureAD e as encaminha para a API OpenAI para análise. A OpenAI tentará identificar quaisquer maneiras potenciais pelas quais essas políticas poderiam ser exploradas para obter permissões elevadas, bem como recomendar estratégias de mitigação.

Em testes, o EscalateGPT utilizando GPT-4 conseguiu identificar cenários complexos de escalação de privilégios com base em IAM não trivial.

Requisitos

  1. Python 3.7
  2. Chave da API OpenAI

Instalação

root@kitploit:~
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt

Uso

AWS

root@kitploit:~
python openapi_script.py YOUR_OPENAI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET

Azure

root@kitploit:~
python openapi_script.py YOUR_OPENAI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID

Contribuição

EscalateGPT é uma ferramenta de código aberto. Contribuições para melhorar a capacidade de encontrar vetores adicionais de escalação de privilégios são bem-vindas!

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. Os autores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.

Licença

Este projeto está licenciado sob a Licença GPL. Consulte o arquivo LICENSE para obter mais detalhes.

Baixar ferramenta