
Tool to spray AWS Console IAM Logins
GoAWSConsoleSpray 是一个可用于爆破 AWS IAM 控制台凭据以识别用户账户有效登录的工具。AWS CLI 本身不支持通过用户名/密码进行身份验证,仅能通过在线 Web 控制台完成。虽然多数组织应强制要求 IAM 控制台账户开启多因素认证(MFA),但这一要求并非总是被强制执行。结合糟糕的用户实践与弱密码策略,您可能就能获得控制台登录权限。
默认情况下,AWS 会提示使用随机安全字符串生成用户密码。但用户可能更改这些密码,而组织也可能将密码策略修改为不安全的状态(或长期采用弱密码策略的遗留 AWS 部署)。
./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt
需要 Go 1.17+ 版本
go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest
git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git
下载项目依赖:make dep
使用 Makefile 构建目标版本,例如:make linux、make darwin、make windows
本工具不追求隐匿,也无意隐匿。它非常、非常“嚣张”。所有 AWS IAM 用户和根用户的登录事件默认都会被记录在 CloudTrail 中。此外,如果发送过多请求,AWS 实际上可能会屏蔽您的 IP 地址。
您可能需要考虑使用其他利用 Amazon AWS Gateway 或 Lambda 的项目来帮助分散流量。经过少量定制(将登录 URL 指向 AWS Gateway 而非 AWS 身份验证端点),即可轻松将此项目与这些方案串联使用。