Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iam-vulnerable — Используйте Terraform для создания собственного полигона для повышения привилегий AWS IAM, уязвимого по замыслу. | Kitploit
Инструменты/GitHubGitHub/bishopfox/iam-vulnerable
Повышение привилегийАнализ уязвимостейТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)Обучение и ОбразованиеЛаборатории и Практика
GitHubbishopfox/iam-vulnerable

iam-vulnerable

Используйте Terraform для создания собственного полигона для повышения привилегий AWS IAM, уязвимого по замыслу.

Репозиторий
585107671 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

IAM Vulnerable

Используйте Terraform для создания собственного уязвимого по замыслу полигона для повышения привилегий AWS IAM.

IAM Vulnerable использует бинарный файл Terraform и ваши учетные данные AWS для развертывания более 250 ресурсов IAM в выбранном вами аккаунте AWS. В течение нескольких минут вы можете начать изучать, как выявлять и эксплуатировать уязвимые конфигурации IAM, которые позволяют повышать привилегии.

Старший брат IAM Vulnerable - CloudFoxable

Всем привет. IAM Vulnerable по-прежнему чрезвычайно полезен для понимания основных строительных блоков повышения привилегий AWS IAM. Однако через несколько лет после создания IAM Vulnerable я создал CloudFoxable — версию в стиле CTF, которая более целостно обучает основам пентеста облачных сред. — @sethsec

Намеренно уязвимый полигон

  • CloudFoxable - Геймифицированная песочница для взлома облака

Хотите обсудить IAM-Vulnerable, CloudFox и CloudFoxable?

Присоединяйтесь к нам на сервере RedSec в Discord

🦊 В настоящее время поддерживаемые пути повышения привилегий: 31

Содержание

  • IAM Vulnerable
  • Рекомендуемый подход
  • Подробные инструкции по использованию
  • Быстрый старт
    • Какие ресурсы были только что созданы?
    • Сколько это будет стоить?
  • Модульный подход
    • Бесплатные модули ресурсов
    • Платные модули ресурсов
  • Поддерживаемые пути повышения привилегий
  • Другие варианты использования
  • Часто задаваемые вопросы

Рекомендуемый подход

  1. Выберите или создайте аккаунт AWS - НЕ используйте аккаунт, в котором есть производственные ресурсы или конфиденциальные данные.
  2. Создайте свой уязвимый полигон - Используйте этот репозиторий для создания субъектов и политик IAM, поддерживающих 31 уникальный путь повышения привилегий AWS IAM.
  3. Сделайте домашнее задание - Изучите 21 оригинальный путь повышения привилегий, впервые описанный Спенсером Гитценом.
  4. Взламывайте - Практикуйтесь в эксплуатации в своем новом полигоне с помощью руководства Гербена Клейна.
  5. Повышайте уровень - Запускайте свои инструменты против аккаунта вашего нового полигона IAM privesc (например, Cloudsplaining, AWSPX, Principal Mapper, Pacu).

Подробные инструкции по использованию

Статья в блоге: IAM Vulnerable — Полигон для повышения привилегий AWS IAM

Быстрый старт

Этот краткий старт описывает один из подходов к быстрому запуску IAM Vulnerable в вашем аккаунте AWS. Возможно, многие из этих шагов у вас уже выполнены, или вы захотите настроить что-то под свою текущую конфигурацию. Ознакомьтесь с разделом Другие варианты использования в этом репозитории для получения дополнительных вариантов настройки.

  1. Выберите или создайте аккаунт AWS. (НЕ используйте аккаунт, в котором есть производственные ресурсы или конфиденциальные данные!)
  2. Создайте не-root пользователя с административным доступом, которого вы будете использовать при запуске Terraform.
  3. Создайте ключ доступа для этого пользователя.
  4. Установите AWS CLI.
  5. Настройте AWS CLI, указав только что созданного административного пользователя как профиль по умолчанию.
  6. Убедитесь, что CLI работает корректно, выполнив aws sts get-caller-identity.
  7. Установите бинарный файл Terraform и добавьте его расположение в переменную PATH.
  8. git clone https://github.com/BishopFox/iam-vulnerable
  9. cd iam-vulnerable/
  10. terraform init
  11. (Необязательно) export TF_VAR_aws_local_profile=PROFILE_IN_AWS_CREDENTIALS_FILE_IF_OTHER_THAN_DEFAULT
  12. (Необязательно) export TF_VAR_aws_local_creds_file=FILE_LOCATION_IF_NON_DEFAULT
  13. (Необязательно) terraform plan
  14. terraform apply
  15. (Необязательно) Добавьте профили IAM Vulnerable в файл учетных данных AWS и измените номер аккаунта.
    • Следующие команды создают резервную копию вашего текущего файла учетных данных AWS, затем берут пример файла учетных данных из репозитория, заменяют номер аккаунта-заполнителя на номер вашего целевого аккаунта и, наконец, добавляют все профили privesc IAM Vulnerable в ваш файл учетных данных, чтобы вы могли их использовать:
    • cp ~/.aws/credentials ~/.aws/credentials.backup
    • tail -n +7 aws_credentials_file_example | sed s/111111111111/$(aws sts get-caller-identity | grep Account | awk -F\" '{print $4}')/g >> ~/.aws/credentials

Очистка

Всякий раз, когда вы захотите удалить все созданные IAM Vulnerable ресурсы, выполните следующие команды:

  1. cd iam-vulnerable/
  2. terraform destroy

Альтернативная очистка (когда состояние Terraform утеряно)

Если вы развернули iam-vulnerable с помощью Terraform, но больше не имеете доступа к файлу состояния (и terraform destroy не работает), вы можете использовать следующие скрипты очистки:```bash

Python version (requires boto3)

./cleanup-scripts/cleanup_iam_vulnerable.py --dry-run

Bash version (requires AWS CLI and jq)

./cleanup-scripts/cleanup_iam_vulnerable.sh --dry-run

These scripts will:
- Automatically identify all IAM Vulnerable resources in your AWS account
- Show you exactly what will be deleted before proceeding
- Delete resources in the proper order to avoid dependency conflicts
- Support AWS profiles and provide detailed logging

**Important**: Always run with `--dry-run` first to see what would be deleted. See `cleanup-scripts/CLEANUP_README.md` for detailed usage instructions.


## Какие ресурсы были только что созданы?

Бинарный файл Terraform только что использовал учетные данные вашего профиля AWS по умолчанию для создания:
* **31 пользователей, ролей и политик**, каждая из которых имеет свой уникальный путь эксплуатации к административному доступу в аккаунте песочницы
* Некоторых дополнительных пользователей, групп, ролей и политик, необходимых для полной реализации определенных путей эксплуатации
* Некоторых дополнительных пользователей, ролей и политик, которые проверяют возможности обнаружения других инструментов

По умолчанию каждая роль, созданная этим модулем Terraform, может быть принята пользователем или ролью, которые вы использовали для запуска Terraform.
* Если вы хотите, чтобы Terraform использовал профиль, отличный от профиля по умолчанию, или вы хотите жестко задать ARN `assume_role_policy`, см. [Другие сценарии использования](#other-use-cases).

## Сколько это будет стоить?
Развертывание IAM Vulnerable в **конфигурации по умолчанию ничего не будет стоить**. Прочтите следующий раздел, чтобы узнать, как включить нестандартные модули, которые влекут за собой затраты, и сколько каждый модуль будет стоить в месяц, если вы его развернете.

# Модульный подход
Скачать инструмент