Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
barq — barq: The AWS Cloud Post Exploitation framework! | Kitploit
Инструменты/GitHubGitHub/voulnet/barq
ЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных сред
GitHubvoulnet/barq

barq

barq: The AWS Cloud Post Exploitation framework!

Репозиторий
3896426 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип barq

barq

barq: фреймворк для пост-эксплуатации AWS Cloud!

Что это такое?

barq — это фреймворк для пост-эксплуатации, который позволяет легко выполнять атаки на работающую инфраструктуру AWS. Он позволяет атаковать работающие EC2 инстансы без необходимости иметь оригинальные SSH ключевые пары инстанса. Также он позволяет выполнять перечисление и извлечение хранящихся секретов и параметров в AWS.

Предварительные требования

  • Существующий AWS аккаунт: access key id и secret (в некоторых случаях также Token).
  • Python 2 или 3. Работает с обеими версиями. Для запуска полезных нагрузок msfvenom требуется, чтобы msfvenom был доступен на вашей рабочей станции, а переменная PATH настроена правильно.

Установка

Для Python 2:

root@kitploit:~
pip install -r requirements.txt

Для Python 3:

root@kitploit:~
pip3 install -r requirements.txt

Рекомендуется создать виртуальное окружение для этого инструмента. Обратите внимание, что использовать sudo с pip не рекомендуется.

Автор

  • Mohammed Aldoub, также известный как Voulnet, ищите меня в Twitter

Основные возможности

Скачать инструмент
  • Атака на EC2 инстансы без знания ключевых пар или профилей подключения/паролей.
  • Извлечение секретов и параметров EC2.
  • Перечисление EC2 инстансов и групп безопасности.
  • Возможность запуска полезных нагрузок Metasploit и Empire против EC2 инстансов.
  • Режим обучения для тестирования атак и функций без вмешательства в работающую производственную среду.
  • Команды с автодополнением по табу в навигационной системе на основе меню.
  • Возможность получения деталей метаданных EC2 инстанса.
  • Возможность использования ключей или токенов EC2 (например, полученных от скомпрометированных инстансов или утекшего исходного кода).
  • Вывод команд прослушивания для msfconsole в режиме cli для удобного копирования.

Содействие

PR приветствуются!

TODO:

  • Создать систему классов на основе плагинов для меню в фреймворке.
  • Добавить функцию исключения IP-адресов и портов злоумышленника из групп безопасности.
  • Добавить функциональность персистентности.
  • Запускать атаки против Lambda, S3 и RDS.
  • Экспортировать имена хостов, IP-адреса и порты в nmap-совместимом формате для сканирования.
  • Полная интеграция с REST API Metasploit и Empire.

Справка

  • Извне (в терминале) запустите с флагом -help.
  • Внутри инструмента выполните help, чтобы увидеть команды каждого меню.

Вопросы?

  • Сообщите о проблеме здесь на Github.
  • Свяжитесь со мной в Twitter.