
Tool to spray AWS Console IAM Logins
GoAWSConsoleSpray — это инструмент, который можно использовать для перебора учетных данных консоли AWS IAM с целью определения действительного логина для учетной записи пользователя. AWS CLI не имеет возможности аутентификации по имени пользователя/паролю, только через веб-консоль. Хотя большинство организаций должны требовать многофакторную аутентификацию (MFA) для своих учетных записей консоли IAM, это не всегда соблюдается. Сочетание плохих пользовательских практик и слабой политики паролей может дать вам возможность аутентифицироваться в консоли.
По умолчанию AWS предлагает генерировать пароли пользователей с помощью случайной безопасной строки. Однако пользователи могут менять эти пароли, а организации могут модифицировать свою политику паролей, делая ее небезопасной (или это может быть устаревшая установка AWS, где политика паролей долгое время была слабой).
./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt
Требуется go 1.17+
go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest
git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git
Загрузка зависимостей проекта: make dep
Используйте makefile для сборки целевой версии, например: make linux, make darwin, make windows
Этот инструмент не скрытен и не стремится быть таковым. Он очень, очень громкий. Все события входа в систему пользователей IAM и корня AWS по умолчанию регистрируются в CloudTrail. Кроме того, AWS может заблокировать ваш IP-адрес, если вы попытаетесь отправить слишком много запросов.
Возможно, вам стоит изучить другие проекты, использующие AWS Gateway или Lambda, которые могут помочь распределить ваш трафик. Вы сможете легко объединить этот проект с любым из них, немного доработав (направив URL входа на AWS Gateway вместо AWS authenticate).