Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
enumerate-iam — 枚举与 AWS 凭证集关联的权限 | Kitploit
工具/GitHubGitHub/andresriancho/enumerate-iam
身份验证与授权侦察脚本与自动化配置审计信息收集渗透测试云安全实用工具与框架身份与访问管理 (IAM)
GitHubandresriancho/enumerate-iam

enumerate-iam

枚举与 AWS 凭证集关联的权限

1.3k197102年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

枚举 IAM 权限

发现了一组 AWS 凭证,却不知道它可能拥有哪些权限?

$ ./enumerate-iam.py --access-key AKIA... --secret-key StF0q...
2019-05-10 15:57:58,447 - 21345 - [INFO] Starting permission enumeration for access-key-id "AKIA..."
2019-05-10 15:58:01,532 - 21345 - [INFO] Run for the hills, get_account_authorization_details worked!
2019-05-10 15:58:01,537 - 21345 - [INFO] -- {
    "RoleDetailList": [
        {
            "Tags": [], 
            "AssumeRolePolicyDocument": {
                "Version": "2008-10-17", 
                "Statement": [
                    {
...
2019-05-10 15:58:26,709 - 21345 - [INFO] -- gamelift.list_builds() worked!
2019-05-10 15:58:26,850 - 21345 - [INFO] -- cloudformation.list_stack_sets() worked!
2019-05-10 15:58:26,982 - 21345 - [INFO] -- directconnect.describe_locations() worked!
2019-05-10 15:58:27,021 - 21345 - [INFO] -- gamelift.describe_matchmaking_rule_sets() worked!
2019-05-10 15:58:27,311 - 21345 - [INFO] -- sqs.list_queues() worked!

现在你知道了!

enumerate-iam.py 会尝试暴力枚举 IAM 策略所允许的所有 API 调用。 此工具执行的所有调用都是非破坏性的(仅执行 get* 和 list* 调用)。

安装

git clone [email protected]:andresriancho/enumerate-iam.git
cd enumerate-iam/
pip install -r requirements.txt

库

此软件的设计初衷是便于与其他工具集成,只需导入主函数并提供所需参数即可:

from enumerate_iam.main import enumerate_iam

enumerate_iam(access_key,
              secret_key,
              session_token,
              region)

输出将以 Python 字典的形式包含所有枚举到的权限信息。

其他工具

在编写 enumerate-iam.py 之前,我尝试过几个执行相同任务的工具。 最终决定自己编写,因为其他工具:

  • 未检查所有 API 调用
  • 在向列表中添加更多 API 调用时慢得令人痛苦
  • 未以编程方式返回权限

更新 API 调用

权限枚举期间要执行的 API 调用存储在 enumerate_iam/bruteforce_tests.py 中,这是一个由 enumerate_iam/generate_bruteforce_tests.py 使用 aws-sdk-js 库中可用的 API 文档生成的 Python dict()。

AWS 每个季度都会发布新服务,为确保此工具能发现所有现有权限,请运行:

cd enumerate_iam/
git clone https://github.com/aws/aws-sdk-js.git
python generate_bruteforce_tests.py
rm -rf aws-sdk-js

相关工具

此工具作为 Internet-Scale Analysis of AWS Cognito Security 研究的一部分发布。在此研究期间,还使用了 cc-lambda 工具从 Common Crawl 数据中提取信息。

初始代码

初始代码发布在此 gist 中,并在多个方面进行了改进:

  • 完全重构
  • 以编程方式返回结果
  • 线程
  • 改进的日志记录
  • 增加 API 调用覆盖范围
  • 作为库导出
下载工具