Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
barq — barq: O framework de pós-exploração na nuvem AWS! | Kitploit
Ferramentas/GitHubGitHub/voulnet/barq
ExploraçãoPós-ExploraçãoTestes de PenetraçãoSegurança na Nuvem
GitHubvoulnet/barq

barq

barq: O framework de pós-exploração na nuvem AWS!

Ver Repositório
3896412há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo do barq

barq

barq: O framework de pós-exploração na nuvem AWS!

O que é?

barq é um framework de pós-exploração que permite realizar ataques facilmente em uma infraestrutura AWS em execução. Ele permite atacar instâncias EC2 em execução sem ter os pares de chaves SSH originais da instância. Também permite realizar enumeração e extração de Segredos e Parâmetros armazenados na AWS.

Pré-requisitos

  • Um access key id e secret de conta AWS existente (também Token em alguns casos)
  • Python 2 ou 3. Pode ser executado com ambos. Para executar os payloads do msfvenom, você precisa que o msfvenom esteja disponível em sua estação de trabalho, com o PATH configurado corretamente.

Instalação

Para python 2:

pip install -r requirements.txt

Para python3

pip3 install -r requirements.txt

É melhor criar um ambiente virtualenv para a ferramenta. Observe que usar sudo com pip não é recomendado.

Autor

  • Mohammed Aldoub, também conhecido como Voulnet, encontre-me no Twitter

Principais Recursos

  • Atacar instâncias EC2 sem conhecer pares de chaves ou perfis/senhas de conexão.
  • Extrair segredos e parâmetros do EC2.
  • Enumerar instâncias EC2 e grupos de segurança.
  • Capacidade de lançar payloads do Metasploit e Empire contra instâncias EC2.
  • Modo de treinamento para testar ataques e recursos sem interferir com o ambiente de produção em execução.
  • Comandos com autocompletar por tab em um sistema de navegação baseado em menus.
  • Capacidade de extrair detalhes de metadados de instâncias EC2.
  • Capacidade de usar chaves ou tokens EC2 (por exemplo, adquiridos de instâncias comprometidas ou código-fonte vazado)
  • Exibir para você os comandos de escuta para msfconsole no modo cli para fácil copiar e colar.

Contribuindo

PRs são bem-vindos!

TODO:

  • Criar um sistema de classes baseado em plugins para menus no framework
  • Adicionar um recurso para excluir IPs e portas definidos pelo atacante dos grupos de segurança.
  • Adicionar funcionalidade de persistência.
  • Lançar ataques contra Lambda, S3 e RDS.
  • Exportar hostnames, IPs e portas em um formato pronto para nmap para escaneamento.
  • Integrar totalmente com as APIs REST do Metasploit e Empire.

Ajuda

  • De fora (no terminal), execute com -help.
  • De dentro da ferramenta, execute help para ver as opções de comando de cada menu.

Dúvidas?

  • Abra uma issue aqui no Github.
  • Entre em contato comigo no Twitter.
Baixar ferramenta