Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GoAWSConsoleSpray — Tool to spray AWS Console IAM Logins | Kitploit
工具/GitHubGitHub/whiteoaksecurity/goawsconsolespray
Password AttacksInformation GatheringPenetration TestingCloud SecurityAuthenticationRed Teaming
GitHubwhiteoaksecurity/goawsconsolespray

GoAWSConsoleSpray

Tool to spray AWS Console IAM Logins

查看仓库
3694年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GoAWSConsoleSpray

GoAWSConsoleSpray 是一个可用于爆破 AWS IAM 控制台凭据以识别用户账户有效登录的工具。AWS CLI 本身不支持通过用户名/密码进行身份验证,仅能通过在线 Web 控制台完成。虽然多数组织应强制要求 IAM 控制台账户开启多因素认证(MFA),但这一要求并非总是被强制执行。结合糟糕的用户实践与弱密码策略,您可能就能获得控制台登录权限。

成功条件

  • 未配置多因素认证(MFA)的 IAM 账户
  • 弱密码策略
  • 用户弱密码

默认情况下,AWS 会提示使用随机安全字符串生成用户密码。但用户可能更改这些密码,而组织也可能将密码策略修改为不安全的状态(或长期采用弱密码策略的遗留 AWS 部署)。

用法

./GoAWSConsoleSpray -a ACCOUNTID -u users.txt -p pws.txt

安装

需要 Go 1.17+ 版本

go install github.com/WhiteOakSecurity/GoAWSConsoleSpray@latest

构建

git clone [email protected]:WhiteOakSecurity/GoAWSConsoleSpray.git

下载项目依赖:make dep

使用 Makefile 构建目标版本,例如:make linux、make darwin、make windows

检测

本工具不追求隐匿,也无意隐匿。它非常、非常“嚣张”。所有 AWS IAM 用户和根用户的登录事件默认都会被记录在 CloudTrail 中。此外,如果发送过多请求,AWS 实际上可能会屏蔽您的 IP 地址。

您可能需要考虑使用其他利用 Amazon AWS Gateway 或 Lambda 的项目来帮助分散流量。经过少量定制(将登录 URL 指向 AWS Gateway 而非 AWS 身份验证端点),即可轻松将此项目与这些方案串联使用。

下载工具