Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aws-enumerator — Перечислитель сервисов AWS только для чтения с более чем 600 API-вызовами для разведки в облаке, сбора информации и анализа результатов во время тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/shabarkin/aws-enumerator
РазведкаАнализ уязвимостейСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHubshabarkin/aws-enumerator

aws-enumerator

Перечислитель сервисов AWS только для чтения с более чем 600 API-вызовами для разведки в облаке, сбора информации и анализа результатов во время тестирования на проникновение.

Репозиторий
2614034 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Перечисление сервисов AWS

Отказ от ответственности

Инструмент находится на стадии бета-тестирования (тестирование продолжается), вредоносные вызовы API не используются (только действия на чтение). Надеюсь, с инструментом не возникнет проблем. Если возникнут какие-либо проблемы, пожалуйста, создайте заявку.

Описание

AWS Enumerator был создан для перечисления сервисов и сбора информации для исследований пентестеров во время Black-Box тестирования. Инструмент предназначен для ускорения процесса проверки облака в случае, если исследователь безопасности скомпрометировал учетные данные AWS-аккаунта.

AWS Enumerator поддерживает более 600 вызовов API (действия на чтение Get, List, Describe и т.д.) и будет расширяться.

Инструмент предоставляет интерфейс для анализа результатов. Все результаты сохраняются в JSON-файлы (одноразовая «база данных»).

Установка

Если у вас установлен Go и настроен (т.е. $GOPATH/bin есть в вашем $PATH):

root@kitploit:~
go get -u github.com/shabarkin/aws-enumerator
root@kitploit:~
go install -v github.com/shabarkin/aws-enumerator@latest

Базовое использование

Настройка учетных данных

Чтобы настроить учетные данные, используйте подкоманду cred и укажите учетные данные:

root@kitploit:~
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF

_img/Screenshot_2021-04-10_at_14.43.51.png

_img/Screenshot_2021-04-10_at_14.45.51.png

Это создаёт файл .env, который загружается в глобальные переменные при каждом вызове подкоманды enum.

ПРЕДУПРЕЖДЕНИЕ: Если вы установите эти значения AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN в глобальные переменные вручную перед запуском инструмента, он не сможет загрузить учетные данные AWS, указанные в файле .env (он не может перезаписать глобальные переменные).

Перечисление

Чтобы перечислить все сервисы, используйте подкоманду enum и укажите all или iam,s3,sts,rds (без пробелов между запятыми) и т.д.

root@kitploit:~
./aws-enumerator enum -services all

Если вы хотите проверить конкретные сервисы (до 10):

root@kitploit:~
./aws-enumerator enum -services iam,sts,rds

_img/Screenshot_2021-04-10_at_13.36.56.png

(флаг -speed необязателен, значение по умолчанию — normal). Доступны 3 варианта: slow, normal, fast

root@kitploit:~
./aws-enumerator enum -services all -speed slow

Анализ

Чтобы проанализировать собранную информацию, используйте подкоманду dump: (используйте all для быстрого обзора доступных вызовов API)

root@kitploit:~
./aws-enumerator dump -services all

_img/Screenshot_2021-04-10_at_13.56.12.png

Анализируйте конкретные сервисы (до 10): iam,s3,sts и т.д.

root@kitploit:~
./aws-enumerator dump -services iam,s3,sts

_img/Screenshot_2021-04-10_at_14.03.16.png

Чтобы отфильтровать вызовы API, используйте опцию -filter, начните вводить имя вызова API (GetA ...):

root@kitploit:~
./aws-enumerator dump -services iam -filter GetA

_img/Screenshot_2021-04-10_at_14.06.18.png

Чтобы получить результат выполнения вызова API, используйте опцию -print

root@kitploit:~
./aws-enumerator dump -services iam -filter ListS -print

_img/Screenshot_2021-04-10_at_14.08.01.png

Видео демонстрация

Павел Шабаркин LinkedIn

Скачать инструмент