Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EscalateGPT — 一个利用AI技术发现AWS IAM配置中权限提升机会的工具。 | Kitploit
工具/GitHubGitHub/tenable/escalategpt
云基础设施安全权限提升配置审计云安全错误配置AI 安全
GitHubtenable/escalategpt

EscalateGPT

一个利用AI技术发现AWS IAM配置中权限提升机会的工具。

查看仓库
122122年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

简介

IAM 权限提升识别工具

特性

  • 🛠️ 识别 AWS IAM 和 Azure RBAC 策略中潜在的权限提升问题
  • 💻 利用 OpenAI 提供的最先进 AI 模型进行分析
  • 👍 以易于理解的 JSON 格式返回权限提升路径和缓解建议
  • 🔑 旨在集成并增强 Tenable Cloud Security 的云配置审计功能

概述

EscalateGPT 是一款 Python 工具,旨在识别 Amazon Web Services (AWS) 和 Azure 身份与访问管理 (IAM) 策略中的权限提升机会。 它可以帮助安全团队发现 IAM 权限中的错误配置,这些配置可能导致未经授权的访问或权限提升。 该工具会检索与 AWS 账户或 Azure AD 中用户或组关联的所有 IAM 策略,并将其传递给 OpenAI API 进行分析。OpenAI 将尝试识别这些策略可能被利用以获得提升权限的任何潜在方式,并推荐缓解策略。

在测试中,利用 GPT-4 的 EscalateGPT 能够基于非平凡的 IAM 策略识别出复杂的权限提升场景。

要求

  1. Python 3.7
  2. OpenAI API 密钥

安装

root@kitploit:~
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt

使用方法

AWS

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET

Azure

root@kitploit:~
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID

贡献

EscalateGPT 是一个开源工具。欢迎贡献以增强发现额外权限提升向量的能力!

免责声明

本工具仅用于教育和研究目的。作者不承担任何责任,且不对任何滥用或由本工具造成的损害负责。

许可证

本项目采用 GPL 许可证。详情请参阅 LICENSE 文件。

下载工具