
barq
barq: фреймворк для пост-эксплуатации AWS Cloud!
Что это такое?
barq — это фреймворк для пост-эксплуатации, который позволяет легко выполнять атаки на работающую инфраструктуру AWS. Он позволяет атаковать работающие EC2 инстансы без необходимости иметь оригинальные SSH ключевые пары инстанса. Также он позволяет выполнять перечисление и извлечение хранящихся секретов и параметров в AWS.
Предварительные требования
- Существующий AWS аккаунт: access key id и secret (в некоторых случаях также Token).
- Python 2 или 3. Работает с обеими версиями.
Для запуска полезных нагрузок msfvenom требуется, чтобы msfvenom был доступен на вашей рабочей станции, а переменная PATH настроена правильно.
Установка
Для Python 2:
pip install -r requirements.txt
Для Python 3:
pip3 install -r requirements.txt
Рекомендуется создать виртуальное окружение для этого инструмента. Обратите внимание, что использовать sudo с pip не рекомендуется.
Автор
- Mohammed Aldoub, также известный как Voulnet, ищите меня в Twitter
Основные возможности
- Атака на EC2 инстансы без знания ключевых пар или профилей подключения/паролей.
- Извлечение секретов и параметров EC2.
- Перечисление EC2 инстансов и групп безопасности.
- Возможность запуска полезных нагрузок Metasploit и Empire против EC2 инстансов.
- Режим обучения для тестирования атак и функций без вмешательства в работающую производственную среду.
- Команды с автодополнением по табу в навигационной системе на основе меню.
- Возможность получения деталей метаданных EC2 инстанса.
- Возможность использования ключей или токенов EC2 (например, полученных от скомпрометированных инстансов или утекшего исходного кода).
- Вывод команд прослушивания для msfconsole в режиме cli для удобного копирования.
Содействие
PR приветствуются!
TODO:
- Создать систему классов на основе плагинов для меню в фреймворке.
- Добавить функцию исключения IP-адресов и портов злоумышленника из групп безопасности.
- Добавить функциональность персистентности.
- Запускать атаки против Lambda, S3 и RDS.
- Экспортировать имена хостов, IP-адреса и порты в nmap-совместимом формате для сканирования.
- Полная интеграция с REST API Metasploit и Empire.
Справка
- Извне (в терминале) запустите с флагом
-help.
- Внутри инструмента выполните help, чтобы увидеть команды каждого меню.
Вопросы?
- Сообщите о проблеме здесь на Github.
- Свяжитесь со мной в Twitter.