☁️ Smogcloud
发现你不知道的已暴露AWS云资产。全面的资产清单是任何一个有能力的安全程序的第一步。我们制作了Smogcloud,以使安全工程师、渗透测试人员和AWS管理员能够更频繁地监控那些创建动态和短暂的面向互联网资产的集体变更。可能有助于识别:
- 面向互联网的FQDN和IP(跨越一个或数百个AWS账户)
- 配置错误或漏洞
- 不再使用的资产
- 当前未监控的服务
- Shadow IT
🛠 开始使用
-
安装并设置golang
-
使用以下命令安装Smogcloud
go get -u github.com/BishopFox/smogcloud
-
为你希望查询的账户设置AWS环境变量。我们建议使用一个只读的安全审计员角色。可以使用以下命令来设置环境变量:
export AWS_ACCOUNT_ID='' # Describe account
export AWS_ACCESS_KEY_ID='' # Access key for aws account
export AWS_SECRET_ACCESS_KEY='' # Secret key for aws account
-
运行应用程序
或
🕵️ 当前支持的服务
支持提取互联网暴露的服务:
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3
🔎 AWS 模式
通过研究RESTful AWS端点的Open API文档,我们确定了这些你可能在AWS账户中发现的暴露URI模式。了解如何与这些原生服务交互以测试它们的漏洞和其他配置错误是很重要的。安全工程师可能希望监控Cloudtrail日志或为对这些服务的请求构建DNS监控。
- s3
- https://{user_provided}.s3.amazonaws.com
- cloudfront
- https://{random_id}.cloudfront.net
- ec2
- ec2-{ip-seperated}.compute-1.amazonaws.com
- es
- https://{user_provided}-{random_id}.{region}.es.amazonaws.com
- elb
- http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
- https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
- elbv2
- https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
- rds
- mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
- postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
- route53
- execute-api
- https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
- cloudsearch
- transfer
- sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
- iot
- mqtt://{random_id}.iot.{region}.amazonaws.com:8883
- https://{random_id}.iot.{region}.amazonaws.com:8443
- https://{random_id}.iot.{region}.amazonaws.com:443
- mq
- kafka
- b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
- {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
- cloud9
- https://{random_id}.vfs.cloud9.{region}.amazonaws.com
- mediastore
- https://{random_id}.data.mediastore.{region}.amazonaws.com.
- kinesisvideo
- https://{random_id}.kinesisvideo.{region}.amazonaws.com
- mediaconvert
- https://{random_id}.mediaconvert.{region}.amazonaws.com
- mediapackage
- https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel
📌 参考
👨💻 作者
✨ 贡献
我们尽力维护我们的工具,但有时无法像我们希望的那样保持最新。因此,我们始终感谢代码贡献、功能请求和错误报告。
📣 致谢
感谢灵感来源
📄 许可证
Smogcloud 采用 GPLv3 许可证,部分子组件具有独立的许可证。