
Модульный набор инструментов для атак на GCP, предназначенный для исследований в области безопасности, позволяющий выполнять разведку, манипуляции с аутентификацией и эксплуатацию облачных функций, хранилищ и вычислительных экземпляров.

GATOR - GCP Attack Toolkit for Offensive Research (Набор инструментов для атак на GCP в исследовательских целях), инструмент, предназначенный для помощи в исследовании и эксплуатации облачных сред Google Cloud. Он предлагает широкий спектр модулей, адаптированных для поддержки пользователей на различных этапах атаки: от разведки до воздействия.
| Категория ресурсов | Основной модуль | Группа команд | Операция | Описание |
|---|---|---|---|---|
| Аутентификация пользователей | auth | - | activate | Активировать определённый метод аутентификации |
| - | add | Добавить новый метод аутентификации | ||
| - | delete | Удалить определённый метод аутентификации | ||
| - | list | Вывести список всех доступных методов аутентификации | ||
| Cloud Functions | functions | - | list | Вывести список всех развёрнутых Cloud Functions |
| - | permissions | Показать разрешения для определённой Cloud Function | ||
| - | triggers | Вывести список всех триггеров для определённой Cloud Function | ||
| Cloud Storage | storage | buckets | list | Вывести список всех бакетов хранилища |
| permissions | Показать разрешения для бакетов хранилища | |||
| Compute Engine | compute | instances | add-ssh-key | Добавить SSH-ключ к вычислительным экземплярам |
Должен быть установлен Python 3.11 или новее. Вы можете проверить версию Python с помощью следующей команды:
python --version
git clone https://github.com/anrbn/GATOR.git
cd GATOR
python setup.py install
pip install gator-red
Ознакомьтесь с документацией GATOR для получения подробного руководства по использованию GATOR и его модулей!
Если вы столкнулись с какими-либо проблемами при использовании этого инструмента, я призываю вас сообщить мне об этом. Вот шаги для сообщения о проблеме:
Проверьте существующие проблемы: Прежде чем сообщать о новой проблеме, пожалуйста, проверьте существующие проблемы в этом репозитории. Возможно, ваша проблема уже была описана и, возможно, даже решена.
Создайте новую проблему: Если ваша проблема ещё не была описана, создайте новую проблему в репозитории GitHub. Нажмите на вкладку Issues, а затем на New Issue.
Опишите проблему: При создании новой проблемы предоставьте как можно больше информации. Укажите понятный и описательный заголовок, подробно объясните проблему и, если возможно, приведите шаги для её воспроизведения. Также может быть полезно указать версию используемого инструмента и вашу операционную систему.
Отправьте проблему: После заполнения всей необходимой информации нажмите Submit new issue.
Ваш отзыв важен и поможет улучшить инструмент. Я ценю ваш вклад!
Я буду регулярно просматривать сообщённые проблемы и пытаться воспроизвести их на основе вашего описания, а при необходимости свяжусь с вами для получения дополнительной информации. После того как я пойму суть проблемы, я приступлю к её исправлению.
Пожалуйста, учтите, что решение проблемы может занять некоторое время в зависимости от её сложности. Я ценю ваше терпение и понимание.
Я тепло приветствую и ценю вклад сообщества! Если вы заинтересованы в развитии существующих или новых модулей, не стесняйтесь отправлять pull request (PR) с любыми новыми или существующими модулями/функциями, которые вы хотели бы добавить.
После того как вы отправите PR, я рассмотрю его как можно скорее. Возможно, я запрошу некоторые изменения или улучшения перед слиянием вашего PR. Ваш вклад играет решающую роль в улучшении инструмента, и мне не терпится увидеть, что вы привнесёте в проект!
Спасибо, что рассматриваете возможность внести вклад в проект.
Если у вас есть вопросы относительно инструмента или любого из его модулей, сначала ознакомьтесь с документацией. Я постарался предоставить чёткую, исчерпывающую информацию по всем модулям. Если, однако, ваш вопрос остался нерешённым или у вас есть другой вопрос, пожалуйста, не стесняйтесь связаться со мной через Twitter или LinkedIn. Я всегда рад помочь и оказать поддержку. :)