该工具处于测试阶段(正在测试中),未使用破坏性 API 调用(仅含读取操作)。
希望该工具不会出现问题。如果遇到任何问题,请提交工单。
AWS Enumerator 旨在为渗透测试人员在黑盒测试期间进行服务枚举和信息收集。该工具旨在加速云审查过程,当安全研究人员获取了 AWS 账户凭证时尤为有用。
AWS Enumerator 支持超过 600 个 API 调用(读取操作 Get、List、Describe 等),并将持续扩展。
该工具提供了结果分析界面。所有结果均保存为 JSON 文件(一次性“数据库”)。
如果你已安装并配置了 Go(即 $GOPATH/bin 已在 $PATH 中):
go get -u github.com/shabarkin/aws-enumerator
go install -v github.com/shabarkin/aws-enumerator@latest
要设置凭证,应使用 cred 子命令并提供凭证:
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF


这将创建 .env 文件,该文件会在每次调用 enum 子命令时加载到全局变量中。
警告: 如果在运行工具前手动设置了 AWS_REGION、AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN 等全局变量,工具将无法加载 .env 文件中指定的 AWS 凭证(无法覆盖全局变量)。
要枚举所有服务,应使用 enum 子命令并指定 all,或指定 iam,s3,sts,rds 等(逗号间无空格)服务名称。
./aws-enumerator enum -services all
如果要检查特定服务(最多 10 个):
./aws-enumerator enum -services iam,sts,rds

(-speed 标志为可选,默认值为 normal)共有三个选项:slow、normal、fast
./aws-enumerator enum -services all -speed slow
要分析收集的信息,应使用 dump 子命令:(使用 all 可快速查看可用的 API 调用)
./aws-enumerator dump -services all

分析特定服务(最多 10 个),如 iam,s3,sts 等:
./aws-enumerator dump -services iam,s3,sts

要过滤 API 调用,应使用 -filter 选项,开始输入 API 调用的名称(例如 GetA ...):
./aws-enumerator dump -services iam -filter GetA

要获取 API 调用的结果,应使用 -print 选项:
./aws-enumerator dump -services iam -filter ListS -print
