CLI-инструмент для разведки облачной инфраструктуры во время проведения тестирований на проникновение, который помогает находить уязвимые места в облачной инфраструктуре. CloudFox был разработан для использования с ограниченными правами только на чтение.
Основные возможности
Инструмент помогает ответить на следующие вопросы:
⏺️в каких регионах используется этот аккаунт AWS и сколько примерно ресурсов в нем;
⏺️какие секреты хранятся в пользовательских данных или в переменных среды, специфичных для сервиса;
⏺️какие роли имеют административные права;
⏺️какие публичные сервисы доступны извне;
⏺️существуют ли пути эскалации привилегий и ролевые трасты;
Поддерживаемые платформы
▶️AWS (34 команды);
▶️Google Cloud Platform (GCP) - 60 команд;
▶️Azure (4 доступных команды).
⬇️Установка
Скачайте последнюю версию со страницы релизов.
Альтернативный вариант:
git clone https://github.com/BishopFox/cloudfox.git
cd ./cloudfox
go build .
./cloudfox
🪧Использование
1️⃣Можно использовать команду ниже для выполнения почти всех проверок в AWS (кроме outbound-assumed-roles) с адекватными настройками по умолчанию.
cloudfox aws --profile [profile-name] all-checks
2️⃣ Команда ниже отображает все активные идентификаторы ключей доступа для всех пользователей в аккаунте AWS.
cloudfox aws --profile cf-exec -v2 access-keys
3️⃣ Для Azure представлено всего 4 команды (whoami, vms, rbac, storage). Ниже представлено использование команды
rbac, которая отображает назначения ролей Azure RBAC на уровне подписки или клиента../cloudfox azure rbac --subscription AAAAAAAA-AAAA-AAAA-AAAA-AAAAAAAA
./cloudfox azure rbac --tenant 11111111-1111-1111-1111-11111111
4️⃣ Для GCP представлен обширный набор команд ознакомится с которым можно командой
./cloudfox gcp [command_name] -h. Они поделены на следующие категории:➡️Управление идентификацией и доступом;
➡️Хранилище и базы данных;
➡️Сеть;
➡️Безопасность и соответствие требованиям;
➡️CI/CD и управление исходным кодом;
➡️Сканирование конфиденциальный данных и т. д.
5️⃣Инструмент можно использовать с обнаруженными учетными данными. Если проверка не пройдена, об этом не сообщается, поэтому любые возвращаемые данные означают, что у ваших обнаруженных учетных данных есть доступ к данным, необходимый для их получения.
#AWS #tools #GCP #Azure
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
