Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EscalateGPT — Инструмент на базе ИИ для обнаружения возможностей повышения привилегий в конфигурациях AWS IAM. | Kitploit
Инструменты/GitHubGitHub/tenable/escalategpt
Безопасность облачной инфраструктурыПовышение привилегийАудит конфигурацииБезопасность облачных средНеправильная КонфигурацияБезопасность ИИ
GitHubtenable/escalategpt

EscalateGPT

Инструмент на базе ИИ для обнаружения возможностей повышения привилегий в конфигурациях AWS IAM.

Репозиторий
1221242 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

IAM Инструмент для выявления повышения привилегий

Особенности

  • 🛠️ Выявляет потенциальные проблемы повышения привилегий в политиках AWS IAM и Azure RBAC
  • 💻 Использует самые современные модели ИИ через OpenAI для анализа
  • 👍 Возвращает пути эскалации и рекомендации по смягчению последствий в легко понятном формате JSON
  • 🔑 Разработан для интеграции с Tenable Cloud Security и улучшения аудита облачных конфигураций

Краткое описание

EscalateGPT — это инструмент на Python, предназначенный для выявления возможностей повышения привилегий в политиках Amazon Web Services (AWS) и Azure Identity and Access Management (IAM). Он помогает командам безопасности находить неверные конфигурации в разрешениях IAM, которые могут привести к несанкционированному доступу или повышению привилегий. Инструмент извлекает все политики IAM, связанные с пользователями или группами в учетной записи AWS или AzureAD, и передает их в OpenAI API для анализа. OpenAI попытается выявить любые потенциальные способы эксплуатации этих политик для получения повышенных разрешений, а также порекомендует стратегии смягчения последствий.

В ходе тестирования EscalateGPT с использованием GPT-4 смог выявить сложные сценарии повышения привилегий на основе нетривиальных политик IAM.

Требования

  1. Python 3.7
  2. Ключ OpenAI API

Установка

root@kitploit:~
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt

Использование

AWS

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET

Azure

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID

Вклад

EscalateGPT — это инструмент с открытым исходным кодом. Приветствуются вклады для улучшения возможностей по поиску дополнительных векторов повышения привилегий!

Отказ от ответственности

Данный инструмент предоставляется только для образовательных и исследовательских целей. Авторы не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этим инструментом.

Лицензия

Этот проект лицензирован под лицензией GPL. Подробнее см. в файле LICENSE.

Скачать инструмент