
Перечислитель сервисов AWS только для чтения с более чем 600 API-вызовами для разведки в облаке, сбора информации и анализа результатов во время тестирования на проникновение.
Инструмент находится на стадии бета-тестирования (тестирование продолжается), вредоносные вызовы API не используются (только действия на чтение). Надеюсь, с инструментом не возникнет проблем. Если возникнут какие-либо проблемы, пожалуйста, создайте заявку.
AWS Enumerator был создан для перечисления сервисов и сбора информации для исследований пентестеров во время Black-Box тестирования. Инструмент предназначен для ускорения процесса проверки облака в случае, если исследователь безопасности скомпрометировал учетные данные AWS-аккаунта.
AWS Enumerator поддерживает более 600 вызовов API (действия на чтение Get, List, Describe и т.д.) и будет расширяться.
Инструмент предоставляет интерфейс для анализа результатов. Все результаты сохраняются в JSON-файлы (одноразовая «база данных»).
Если у вас установлен Go и настроен (т.е. $GOPATH/bin есть в вашем $PATH):
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
Чтобы настроить учетные данные, используйте подкоманду cred и укажите учетные данные:
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


Это создаёт файл .env, который загружается в глобальные переменные при каждом вызове подкоманды enum.
ПРЕДУПРЕЖДЕНИЕ: Если вы установите эти значения AWS_REGION, AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN в глобальные переменные вручную перед запуском инструмента, он не сможет загрузить учетные данные AWS, указанные в файле .env (он не может перезаписать глобальные переменные).
Чтобы перечислить все сервисы, используйте подкоманду enum и укажите all или iam,s3,sts,rds (без пробелов между запятыми) и т.д.
./aws-enumerator enum -services all
Если вы хотите проверить конкретные сервисы (до 10):
./aws-enumerator enum -services iam,sts,rds

(флаг -speed необязателен, значение по умолчанию — normal). Доступны 3 варианта: slow, normal, fast
./aws-enumerator enum -services all -speed slow
Чтобы проанализировать собранную информацию, используйте подкоманду dump: (используйте all для быстрого обзора доступных вызовов API)
./aws-enumerator dump -services all

Анализируйте конкретные сервисы (до 10): iam,s3,sts и т.д.
./aws-enumerator dump -services iam,s3,sts

Чтобы отфильтровать вызовы API, используйте опцию -filter, начните вводить имя вызова API (GetA ...):
./aws-enumerator dump -services iam -filter GetA

Чтобы получить результат выполнения вызова API, используйте опцию -print
./aws-enumerator dump -services iam -filter ListS -print
