Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
aws-enumerator — 只读的AWS服务枚举器,拥有600多个API调用,用于渗透测试中的云侦察、信息转储和结果分析。 | Kitploit
工具/GitHubGitHub/shabarkin/aws-enumerator
侦察漏洞分析信息收集渗透测试云安全
GitHubshabarkin/aws-enumerator

aws-enumerator

只读的AWS服务枚举器,拥有600多个API调用,用于渗透测试中的云侦察、信息转储和结果分析。

查看仓库
261404年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AWS 服务枚举

免责声明

该工具处于测试阶段(正在测试中),未使用破坏性 API 调用(仅含读取操作)。
希望该工具不会出现问题。如果遇到任何问题,请提交工单。

描述

AWS Enumerator 旨在为渗透测试人员在黑盒测试期间进行服务枚举和信息收集。该工具旨在加速云审查过程,当安全研究人员获取了 AWS 账户凭证时尤为有用。

AWS Enumerator 支持超过 600 个 API 调用(读取操作 Get、List、Describe 等),并将持续扩展。

该工具提供了结果分析界面。所有结果均保存为 JSON 文件(一次性“数据库”)。

安装

如果你已安装并配置了 Go(即 $GOPATH/bin 已在 $PATH 中):

root@kitploit:~
go get -u github.com/shabarkin/aws-enumerator
root@kitploit:~
go install -v github.com/shabarkin/aws-enumerator@latest

基本用法

凭证设置

要设置凭证,应使用 cred 子命令并提供凭证:

root@kitploit:~
./aws-enumerator cred -aws_access_key_id AKIA***********XKU -aws_region us-west-2 -aws_secret_access_key kIm6m********************5JPF

_img/Screenshot_2021-04-10_at_14.43.51.png

_img/Screenshot_2021-04-10_at_14.45.51.png

这将创建 .env 文件,该文件会在每次调用 enum 子命令时加载到全局变量中。

警告: 如果在运行工具前手动设置了 AWS_REGION、AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN 等全局变量,工具将无法加载 .env 文件中指定的 AWS 凭证(无法覆盖全局变量)。

枚举

要枚举所有服务,应使用 enum 子命令并指定 all,或指定 iam,s3,sts,rds 等(逗号间无空格)服务名称。

root@kitploit:~
./aws-enumerator enum -services all

如果要检查特定服务(最多 10 个):

root@kitploit:~
./aws-enumerator enum -services iam,sts,rds

_img/Screenshot_2021-04-10_at_13.36.56.png

(-speed 标志为可选,默认值为 normal)共有三个选项:slow、normal、fast

root@kitploit:~
./aws-enumerator enum -services all -speed slow

分析

要分析收集的信息,应使用 dump 子命令:(使用 all 可快速查看可用的 API 调用)

root@kitploit:~
./aws-enumerator dump -services all

_img/Screenshot_2021-04-10_at_13.56.12.png

分析特定服务(最多 10 个),如 iam,s3,sts 等:

root@kitploit:~
./aws-enumerator dump -services iam,s3,sts

_img/Screenshot_2021-04-10_at_14.03.16.png

要过滤 API 调用,应使用 -filter 选项,开始输入 API 调用的名称(例如 GetA ...):

root@kitploit:~
./aws-enumerator dump -services iam -filter GetA

_img/Screenshot_2021-04-10_at_14.06.18.png

要获取 API 调用的结果,应使用 -print 选项:

root@kitploit:~
./aws-enumerator dump -services iam -filter ListS -print

_img/Screenshot_2021-04-10_at_14.08.01.png

演示视频

Pavel Shabarkin LinkedIn

下载工具