
barq
barq: O framework de pós-exploração na nuvem AWS!
O que é?
barq é um framework de pós-exploração que permite realizar ataques facilmente em uma infraestrutura AWS em execução. Ele permite atacar instâncias EC2 em execução sem ter os pares de chaves SSH originais da instância. Também permite realizar enumeração e extração de Segredos e Parâmetros armazenados na AWS.
Pré-requisitos
- Um access key id e secret de conta AWS existente (também Token em alguns casos)
- Python 2 ou 3. Pode ser executado com ambos.
Para executar os payloads do msfvenom, você precisa que o msfvenom esteja disponível em sua estação de trabalho, com o PATH configurado corretamente.
Instalação
Para python 2:
pip install -r requirements.txt
Para python3
pip3 install -r requirements.txt
É melhor criar um ambiente virtualenv para a ferramenta. Observe que usar sudo com pip não é recomendado.
Autor
- Mohammed Aldoub, também conhecido como Voulnet, encontre-me no Twitter
Principais Recursos
- Atacar instâncias EC2 sem conhecer pares de chaves ou perfis/senhas de conexão.
- Extrair segredos e parâmetros do EC2.
- Enumerar instâncias EC2 e grupos de segurança.
- Capacidade de lançar payloads do Metasploit e Empire contra instâncias EC2.
- Modo de treinamento para testar ataques e recursos sem interferir com o ambiente de produção em execução.
- Comandos com autocompletar por tab em um sistema de navegação baseado em menus.
- Capacidade de extrair detalhes de metadados de instâncias EC2.
- Capacidade de usar chaves ou tokens EC2 (por exemplo, adquiridos de instâncias comprometidas ou código-fonte vazado)
- Exibir para você os comandos de escuta para msfconsole no modo cli para fácil copiar e colar.
Contribuindo
PRs são bem-vindos!
TODO:
- Criar um sistema de classes baseado em plugins para menus no framework
- Adicionar um recurso para excluir IPs e portas definidos pelo atacante dos grupos de segurança.
- Adicionar funcionalidade de persistência.
- Lançar ataques contra Lambda, S3 e RDS.
- Exportar hostnames, IPs e portas em um formato pronto para nmap para escaneamento.
- Integrar totalmente com as APIs REST do Metasploit e Empire.
Ajuda
- De fora (no terminal), execute com -help.
- De dentro da ferramenta, execute help para ver as opções de comando de cada menu.
Dúvidas?
- Abra uma issue aqui no Github.
- Entre em contato comigo no Twitter.