Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/whiteoaksecurity/goawsconsolespray
Password AttacksInformation GatheringPenetration TestingCloud SecurityAuthenticationRed Teaming
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

Tool to spray AWS Console IAM Logins

Репозиторий
3694 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GoAWSConsoleSpray

GoAWSConsoleSpray — это инструмент, который можно использовать для перебора учетных данных консоли AWS IAM с целью определения действительного логина для учетной записи пользователя. AWS CLI не имеет возможности аутентификации по имени пользователя/паролю, только через веб-консоль. Хотя большинство организаций должны требовать многофакторную аутентификацию (MFA) для своих учетных записей консоли IAM, это не всегда соблюдается. Сочетание плохих пользовательских практик и слабой политики паролей может дать вам возможность аутентифицироваться в консоли.

Критерии успеха

  • Учетные записи IAM, настроенные без многофакторной аутентификации (MFA)
  • Слабая политика паролей
  • Слабые пароли пользователей

По умолчанию AWS предлагает генерировать пароли пользователей с помощью случайной безопасной строки. Однако пользователи могут менять эти пароли, а организации могут модифицировать свою политику паролей, делая ее небезопасной (или это может быть устаревшая установка AWS, где политика паролей долгое время была слабой).

Использование

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

Установка

Требуется go 1.17+

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

Сборка

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

Загрузка зависимостей проекта: make dep

Используйте makefile для сборки целевой версии, например: make linux, make darwin, make windows

Обнаружение

Этот инструмент не скрытен и не стремится быть таковым. Он очень, очень громкий. Все события входа в систему пользователей IAM и корня AWS по умолчанию регистрируются в CloudTrail. Кроме того, AWS может заблокировать ваш IP-адрес, если вы попытаетесь отправить слишком много запросов.

Возможно, вам стоит изучить другие проекты, использующие AWS Gateway или Lambda, которые могут помочь распределить ваш трафик. Вы сможете легко объединить этот проект с любым из них, немного доработав (направив URL входа на AWS Gateway вместо AWS authenticate).

Скачать инструмент