Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aws_exposable_resources — Курируемый каталог типов ресурсов AWS, которые могут быть публично доступны, с командами CLI для создания и аудита конфигураций публичного доступа в различных сервисах. | Kitploit
Инструменты/GitHubGitHub/summitroute/aws_exposable_resources
Безопасность облачной инфраструктурыБезопасность облачных средНеправильная КонфигурацияПодобранные Ресурсы
GitHubsummitroute/aws_exposable_resources

aws_exposable_resources

Курируемый каталог типов ресурсов AWS, которые могут быть публично доступны, с командами CLI для создания и аудита конфигураций публичного доступа в различных сервисах.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
335436 лет назадПроверено Kitploit

Ресурсы AWS, которые могут быть публично доступны

Цель этого репозитория — поддерживать список всех ресурсов AWS, которые могут быть публично доступны, а в перспективе и тех, которыми можно делиться с недоверенными аккаунтами (этот раздел ещё в разработке и пока не включён сюда).

В этом списке применяются следующие концепции:

  • Ресурсы, которые могут быть косвенно доступны через другой ресурс, не включены. Например, журналы CloudTrail могут отправляться в публичный S3-бакет, но именно S3-бакет неправильно настроен, поэтому CloudTrail не указан как ресурс, который можно сделать публичным.
  • Некоторые ресурсы могут требовать нескольких настроек определённым образом, чтобы считаться публичными. Например, секрет Secrets Manager, зашифрованный с помощью KMS, потребует, чтобы и секрет, и ключ KMS были публичными для доступа к секрету. Для целей этого списка я учитываю только политику ресурса секрета. Аналогично для управляемых кластеров ElasticSearch нужна как политика ресурса, разрешающая публичный доступ, так и наличие IP-адреса вне VPC. Я учитываю только политику ресурса. Для EC2 можно создать EC2 с публичным IP, но привязать к нему ограниченную группу безопасности, которую позже, возможно, откроют для публичного доступа. Я рассматриваю создание EC2 с публичным IP, а не изменение группы безопасности как интересующее действие.

План развития

Я бы хотел, чтобы в этом репозитории со временем появилось следующее:

  • Примеры команд CLI для создания как приватного, так и публичного ресурса
  • Соответствующие журналы CloudTrail для этих двух событий, чтобы вы могли создавать и тестировать решения для мониторинга. Например, вы можете увидеть примеры событий CloudTrail для StreamAlert здесь
  • Соответствующие вызовы Describe для ресурсов, показывающие, как выглядят эти ресурсы, когда они публичны. Например, вы можете увидеть примеры JSON-ответов в тестовых данных CloudMapper здесь.

Ресурсы, которые можно сделать публичными через политики ресурсов

Репозиторий ECR

Действия:

  • ecr set-repository-policy

Lambda

Разрешает вызов функции

Действия:

  • lambda add-permission

Слой Lambda

Действия:

  • lambda add-layer-version-permission

Репозиторий бессерверных приложений (Serverless Application Repository)

Действия:

  • serverlessrepo put-application-policy

Backup

Документация

Действия:

  • backup put-backup-vault-access-policy

EFS

TODO: Необходимо подтвердить, что это действительно можно передавать другим аккаунтам. Некоторые формулировки в документации наводят на мысль, что это может быть доступно только для субъектов в рамках одного аккаунта.

Действия:

  • efs put-file-system-policy

Glacier

Действия:

  • glacier set-vault-access-policy

S3

S3-бакеты могут быть публичными через политики и ACL. S3-объекты могут быть публичными через ACL. ACL можно задавать при создании бакета или объекта.

Действия:

  • s3api create-bucket
  • s3api put-bucket-policy
  • s3api put-bucket-acl
  • s3api put-object
  • s3api put-object-acl

IAM Role

Действия:

  • iam create-role
  • iam update-assume-role-policy

KMS Keys

Действия:

  • kms create-key
  • kms create-grant
  • kms put-key-policy

Secrets Managers

Действия:

  • secretsmanager put-resource-policy

CloudWatch Logs

Действия:

  • logs put-resource-policy
  • logs put-destination-policy

EventBridge

Разрешает только отправку данных в аккаунт

Действия:

  • events put-permission

MediaStore

Документация

Действия:

  • mediastore put-container-policy

ElasticSearch

Действия:

  • es create-elasticsearch-domain
  • es update-elasticsearch-domain-config

Glue

Действия:

  • glue put-resource-policy

SNS

Действия:

  • sns create-topic
  • sns add-permission

SQS

Действия:

  • sqs create-queue
  • sqs add-permission

SES

Документация

Действия:

  • ses put-identity-policy

Ресурсы, которые можно сделать публичными через API общего доступа

AMI

Действия:

  • ec2 modify-image-attribute

FPGA-образ

Действия:

  • ec2 modify-fpga-image-attribute

Снимок EBS

Действия:

  • ec2 modify-snapshot-attribute

Снимок RDS

Действия:

  • rds modify-db-snapshot

Снимок кластера БД RDS

Действия:

  • rds modify-db-cluster-snapshot-attribute

Ресурсы, которые можно сделать публичными через сетевой доступ

API Gateway

Существуют связанные политики ресурсов (см. здесь), которые могут сделать этот ресурс подходящим для нескольких категорий?

Действия:

  • apigateway create-rest-api
  • apigateway update-rest-api
  • apigateway create-api

CloudFront

Действия:

  • cloudfront create-distribution
  • cloudfront create-distribution-with-tags

Redshift

Действия:

  • redshift create-cluster
  • redshift modify-cluster

RDS

Действия:

  • rds create-db-instance
  • rds modify-db-instance

EC2

Действия:

  • ec2 run-instances
  • ec2 run-scheduled-instances

Elastic IP

Действия:

  • ec2 allocate-address

ECS

Действия:

  • ecs create-service
  • ecs update-service
  • ecs create-task-set
  • ecs update-task-set

Global Accelerator

Действия:

  • globalaccelerator create-accelerator

ELB

Действия:

  • elb create-load-balancer
  • elbv2 create-load-balancer

Lightsail

Действия:

  • lightsail allocate-static-ip
  • lightsail create-distribution
  • lightsail create-relational-database
  • lightsail update-relational-database
  • lightsail create-load-balancer
  • lightsail create-instances

Neptune

Действия:

  • neptune create-db-instance

ElasticCache

Действия:

  • elasticcache create-cache-cluster

EMR

Действия:

  • emr create-cluster
Скачать инструмент