IAM 权限提升识别工具
EscalateGPT 是一款 Python 工具,旨在识别 Amazon Web Services (AWS) 和 Azure 身份与访问管理 (IAM) 策略中的权限提升机会。 它可以帮助安全团队发现 IAM 权限中的错误配置,这些配置可能导致未经授权的访问或权限提升。 该工具会检索与 AWS 账户或 Azure AD 中用户或组关联的所有 IAM 策略,并将其传递给 OpenAI API 进行分析。OpenAI 将尝试识别这些策略可能被利用以获得提升权限的任何潜在方式,并推荐缓解策略。
在测试中,利用 GPT-4 的 EscalateGPT 能够基于非平凡的 IAM 策略识别出复杂的权限提升场景。
git clone https://github.com/tenable/EscalateGPT.git
cd EscalateGPT
pip install -r requirements.txt
python openapi_script.py YOUR_OPENAPI_KEY --platform AWS --aws-key YOUR_AWS_KEY --aws-secret YOUR_AWS_SECRET
python openapi_script.py YOUR_OPENAPI_KEY --platform AZURE --username YOUR_AZURE_USERNAME --password YOUR_AZURE_PASSWORD --tenant-id YOUR_AZURE_TENANT_ID
EscalateGPT 是一个开源工具。欢迎贡献以增强发现额外权限提升向量的能力!
本工具仅用于教育和研究目的。作者不承担任何责任,且不对任何滥用或由本工具造成的损害负责。
本项目采用 GPL 许可证。详情请参阅 LICENSE 文件。