Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pacu — Фреймворк для эксплуатации AWS, предназначенный для тестирования безопасности сред Amazon Web Services. | Kitploit
Инструменты/GitHubGitHub/rhinosecuritylabs/pacu
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовЭксфильтрация данныхСбор информацииПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных сред
GitHubrhinosecuritylabs/pacu

pacu

Фреймворк для эксплуатации AWS, предназначенный для тестирования безопасности сред Amazon Web Services.

Репозиторий
5.3k7915 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Краткая справка

  • Где получить помощь: Discord Rhino Security Labs или Stack Overflow

  • Куда сообщать об ошибках: https://github.com/RhinoSecurityLabs/pacu/issues

  • Поддерживается: Rhino Security Labs

Что такое Pacu?

Pacu — это фреймворк с открытым исходным кодом для эксплуатации уязвимостей AWS, предназначенный для тестирования безопасности облачных сред с позиции атакующего. Созданный и поддерживаемый Rhino Security Labs, Pacu позволяет пентестерам эксплуатировать ошибки конфигурации в учётной записи AWS с помощью модулей, которые легко расширяют его функциональность. Текущие модули обеспечивают широкий спектр атак, включая повышение привилегий пользователя, бэкдоринг пользователей IAM, атаки на уязвимые функции Lambda и многое другое.

Установка

Pacu — довольно легковесная программа, так как для её установки требуются только Python3.7+ и pip3 для установки нескольких библиотек Python.

Быстрая установка

root@kitploit:~
  pip3 install -U pip
  pip3 install -U pacu
  pacu

Установка через Pipx

Это предпочтительный метод при использовании Kali Linux, так как pip больше не устанавливается по умолчанию. При этом будет установлена последняя версия Pacu, которая может не входить в официальный релиз.

root@kitploit:~
pipx install git+https://github.com/RhinoSecurityLabs/pacu.git

Более подробные и удобные инструкции для пользователей можно найти в руководстве по установке на Wiki.

Как использовать Docker-образ Pacu

Try in PWD

Вариант 1: Запуск с точкой входа по умолчанию, которая напрямую запускает Pacu

root@kitploit:~
docker run -it rhinosecuritylabs/pacu:latest

Вариант 2: Запуск без точки входа по умолчанию

root@kitploit:~
docker run -it --entrypoint /bin/sh rhinosecuritylabs/pacu:latest

Вариант 3: Запуск с конфигурацией и учётными данными AWS

Предупреждение: Выполнение этой команды смонтирует ваши локальные файлы конфигурации AWS в контейнер Docker при его запуске. Это означает, что любой пользователь, имеющий доступ к контейнеру, получит доступ к учётным данным AWS вашего хост-компьютера.

root@kitploit:~
docker run -it -v ~/.aws:/root/.aws rhinosecuritylabs/pacu:latest

Начало работы

При первом запуске Pacu вам будет предложено создать и назвать новую сессию. Эта сессия будет использоваться для хранения пар ключей AWS, а также любых данных, полученных в результате работы различных модулей. В Pacu может быть любое количество разных сессий, каждая со своими наборами ключей и данных AWS, и вы можете возобновить сессию в любое время (хотя для переключения между сессиями в настоящее время требуется перезапуск).

Модули требуют ключ AWS, который предоставляет минимальный доступ к среде AWS и состоит из идентификатора ключа доступа и секретного ключа доступа. Чтобы установить ключи вашей сессии, используйте команду set_keys, а затем следуйте подсказкам для ввода псевдонима ключа (имя для справки), идентификатора ключа доступа AWS, секретного ключа доступа AWS и токена сессии AWS (если вы его используете).

Если у вас возникли трудности, help выведет список доступных команд.

Основные команды в Pacu

  • list выводит список доступных модулей для регионов, установленных в текущей сессии.
  • help module_name возвращает соответствующую справочную информацию для указанного модуля.
  • run module_name запускает указанный модуль с параметрами по умолчанию.
  • run module_name --regions eu-west-1,us-west-1 запускает указанный модуль для регионов eu-west-1 и us-west-1 (для модулей, поддерживающих аргумент --regions)

Запуск Pacu из командной строки

  • pacu --help отображает справочное меню
  • pacu --session <имя_сессии> устанавливает сессию для использования в командах, которые её требуют
  • pacu --list-modules выводит список всех доступных модулей (не требует сессии)
  • pacu --pacu-help выводит справку по Pacu (не требует сессии)
  • pacu --module-name <имя_модуля> имя модуля для выполнения действия; вы можете выполнить модуль или получить о нём информацию
  • pacu --exec выполняет модуль, указанный в --module-name
  • pacu --module-info получает информацию о модуле, указанном в --module-name
  • pacu --data <имя_сервиса || all> выполняет запрос к локальной базе данных SQLAlchemy для получения пронумерованной информации
  • pacu --module-args="<arg1> <value> <arg2> <value>" передаёт необязательные аргументы модуля выполняемому модулю

Модульная мощь Pacu

Pacu использует ряд подключаемых модулей, чтобы помочь атакующему в перечислении ресурсов, повышении привилегий, эксфильтрации данных, эксплуатации сервисов и манипуляции журналами в средах AWS. Приветствуются вклады и идеи для новых модулей.

Чтобы идти в ногу с постоянным развитием продуктов AWS, мы с самого начала разработали Pacu с учётом расширяемости. Единый синтаксис и структура данных облегчают создание и расширение модулей — нет необходимости указывать регионы AWS или выполнять избыточные проверки разрешений между модулями. Для управления и манипуляции полученными данными используется локальная база данных SQLite, что минимизирует количество вызовов API (и связанных с ними журналов). Отчётность и аудит атак также встроены в фреймворк; Pacu помогает в процессе документирования через ведение журнала команд и экспорт, что способствует построению временной шкалы процесса тестирования.

Сообщество

Мы всегда рады получать отчёты об ошибках в самом фреймворке Pacu, а также результаты тестирования и отзывы о различных модулях и, в целом, конструктивную критику, помогающую улучшить фреймворк. Любая поддержка Pacu — через использование, тестирование, улучшение или просто распространение информации — будет очень высоко оценена.

Если вы заинтересованы в непосредственном внесении вклада в сам фреймворк Pacu, пожалуйста, ознакомьтесь с нашими руководствами по внесению вклада по соглашениям о коде и заметкам о git-flow.

Разработка модулей Pacu

Если вы заинтересованы в написании собственных модулей для Pacu, посетите нашу страницу wiki Разработка модулей. Когда вы будете разрабатывать новые возможности, пожалуйста, свяжитесь с нами — мы будем рады добавить ваши новые модули в основную коллекцию, поставляемую с Pacu.

Цели разработки фреймворка Pacu

  • Улучшить форматирование интерфейса
  • Прямые миграции базы данных и отслеживание версий
  • «Сценарии атак» для упрощения использования сложных цепочек выполнения модулей
  • Цветной вывод консоли
  • Функциональность пробного запуска модулей
  • Разрешить использование автономных конфигурационных файлов
  • Улучшения архитектуры плагинов

Примечания

  • Pacu официально поддерживается в OSX и Linux.
  • Pacu — это программное обеспечение с открытым исходным кодом, распространяемое по лицензии BSD-3-Clause.

Отправка запросов / Отчётов об ошибках

  • Сообщайте об уязвимостях в Pacu напрямую нам по электронной почте: [email protected] .
  • Pacu создаёт журналы ошибок в папке каждой сессии, а также глобальный журнал ошибок для ошибок вне сессии, который создаётся в главном каталоге. Если возможно, приложите эти журналы к отчётам об ошибках, так как это значительно упростит процесс отладки.
  • Если у вас есть запрос функции, идея или ошибка, которую нужно сообщить, пожалуйста, отправьте их здесь.
    • Пожалуйста, включите описание, достаточное для воспроизведения найденной ошибки, включая трассировки и шаги воспроизведения, и проверьте наличие других отчётов о вашей ошибке перед подачей нового. Не отправляйте дубликаты.

Wiki

Для пошаговых руководств и полной документации посетите вики Pacu.

Свяжитесь с нами

  • Мы будем рады услышать вас, по любой причине. Свяжитесь с нами в Discord Rhino Security Labs.

Отказ от ответственности и Правила приемлемого использования AWS

  • Насколько нам известно, возможности Pacu соответствуют Правилам приемлемого использования AWS, но, будучи гибким и модульным инструментом, мы не можем гарантировать это в любой ситуации. Это полностью ваша ответственность — убедиться, что ваше использование Pacu соответствует Правилам приемлемого использования AWS.
  • В зависимости от того, какие сервисы AWS вы используете и что включает ваше запланированное тестирование, вам может потребоваться ознакомиться с Политикой поддержки клиентов AWS для тестирования на проникновение перед фактическим запуском Pacu против вашей инфраструктуры.
  • Как и в случае с любым инструментом тестирования на проникновение, вы обязаны получить надлежащее разрешение перед использованием Pacu за пределами вашей среды.
  • Pacu — это программное обеспечение, которое поставляется абсолютно без каких-либо гарантий. Используя Pacu, вы принимаете на себя полную ответственность за любые и все результаты, которые из этого следуют.
Скачать инструмент
  • pacu --set-regions <регион1 регион2 || all> устанавливает регионы для использования в сессии; разделяйте регионы пробелом или введите all для всех регионов
  • pacu --whoami получает информацию о текущем пользователе