
Инструмент на базе ИИ для обнаружения возможностей повышения привилегий в конфигурациях AWS IAM.
IAM Инструмент для выявления повышения привилегий
EscalateGPT — это инструмент на Python, предназначенный для выявления возможностей повышения привилегий в политиках Amazon Web Services (AWS) и Azure Identity and Access Management (IAM). Он помогает командам безопасности находить неверные конфигурации в разрешениях IAM, которые могут привести к несанкционированному доступу или повышению привилегий. Инструмент извлекает все политики IAM, связанные с пользователями или группами в учетной записи AWS или AzureAD, и передает их в OpenAI API для анализа. OpenAI попытается выявить любые потенциальные способы эксплуатации этих политик для получения повышенных разрешений, а также порекомендует стратегии смягчения последствий.
В ходе тестирования EscalateGPT с использованием GPT-4 смог выявить сложные сценарии повышения привилегий на основе нетривиальных политик IAM.
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT — это инструмент с открытым исходным кодом. Приветствуются вклады для улучшения возможностей по поиску дополнительных векторов повышения привилегий!
Данный инструмент предоставляется только для образовательных и исследовательских целей. Авторы не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этим инструментом.
Этот проект лицензирован под лицензией GPL. Подробнее см. в файле LICENSE.