
Модульный фреймворк для эксплуатации AWS для тестирования red team и анализа blue team. Эмулирует шаблоны атак в плоскости управления AWS с уникальным отслеживанием UA для разработки средств обнаружения.
Этот инструмент используется для эмуляции моделей атак внутри плоскости управления AWS. Каждая атака помечается определённым UA для сигнализации синей команде.
Это всё ещё активная работа. **Много багов
Не готово к продакшену
Куда сообщать об ошибках: https://github.com/grines/scour/issues
Поддерживается: grines
Scour — это современный модульный фреймворк для эксплуатации AWS, написанный на Golang, предназначенный для тестирования красных команд и анализа синих команд. Scour содержит современные техники, которые можно использовать для атак на среды или для создания детекций для защиты.
Scour написан на Go, поэтому его легко распространять в виде бинарного файла.
##Загрузка
go get github.com/grines/scour
##Сборка
go build main.go
Для более подробной и удобной инструкции по использованию, пожалуйста, обратитесь к руководству по установке в Wiki. **скоро появится
Scour использует ряд модулей:
При первом запуске Scour,
token profile <profile_name> <region> выведет список доступных профилей AWS, хранящихся в ~/aws/credentials.token AssumeRole <role_name> <region> выполнит принятие роли из той же или другой учётной записи. **требуется активная сессияhelp module выведет соответствующую справочную информацию по указанному модулю. **справка TBDattack evasion <tactic> запустит указанный модуль с параметрами по умолчанию.scour войдёт в режим CLINot Connected <> token profile apiuser us-east-1 устанавливает сессию для использования в командах, которым она требуется.Connected <apiuser/us-east-1> активно подключено к профилю AWS из (~,/aws/credentials) в (регион)Connected <apiuser/us-east-1> attack enum <attack> автодополнение с перечислением доступных тактик перечисленияConnected <apiuser/us-east-1> attack privesc <attack> автодополнение с перечислением доступных тактик повышения привилегийConnected <apiuser/us-east-1> attack lateral <attack> автодополнение с перечислением доступных тактик горизонтального перемещенияConnected <apiuser/us-east-1> attack evasion <attack> автодополнение с перечислением доступных тактик обходаConnected <apiuser/us-east-1> attack creds <attack> автодополнение с перечислением доступных тактик обнаружения учётных данныхConnected <apiuser/us-east-1> attack execute <attack> автодополнение с перечислением доступных тактик выполненияConnected <apiuser/us-east-1> attack persist <attack> автодополнение с перечислением доступных тактик постоянстваConnected <apiuser/us-east-1> attack exfil <attack> автодополнение с перечислением доступных тактик эксфильтрации