ce安全网绿色资源分享

教程资讯|常用软件|安卓下载|下载排行|最近更新

软件
软件
文章
当前位置:首页网络安全网络安全工具 → AWS漏洞利用组合框架Pacu
AWS漏洞利用组合框架Pacu

AWS漏洞利用组合框架Pacu

评分:
下载地址
  • 软件介绍
  • 软件截图
  • 同类推荐
  • 相关文章

软件Tags: [db:tag]

今天给大家介绍的是一款名叫Pacu的开源AWS漏洞利用框架,该工具可以帮助广大开发人员检测AWS云环境的安全状况。

AWS漏洞利用组合框架Pacu

介绍

在Pacu的帮助下,测试人员可以利用AWS账号中的错误配置漏洞,而且可以通过使用模块的方式来扩展工具的功能。当前的模块支持大量常见的攻击场景,包括用户提权、IAM用户植入后门以及攻击存在安全缺陷的Lambda函数等等。

安装

Pacu是一款轻量级工具,它要求使用Python 3.5+,并需要通过pip3来安装其他Python库。运行install.sh之后,脚本会检查你的Python版本,并确保所有的Python包都是最新版本。

  1. git clone https://github.com/RhinoSecurityLabs/pacucd pacubash install.shpython3 pacu.py

使用

Pacu首次启动之后,工具将提示用户开启和命名新的会话。这个会话将用来存储AWS密钥对,以及其他通过运行模块收集到的数据。你可以在Pacu中开启各种不同的会话,每一个会话都拥有各自对应的AWS密钥对以及数据集。

模块的使用同样需要AWS密钥,这个密钥会给你提供AWS环境的访问权。如果你在使用中遇到了困难。可以使用help命令来查看可用命令的列表。

模块

Pacu使用了大量插件模块来协助测试人员在AWS环境下实现数据枚举、权限提升、数据提取、服务漏洞利用和日志篡改等活动。目前,Pacu提供了36种不同的针对AWS的攻击模块,而且我们仍在开发新的功能模块(新模块即将上线)。

为了适应现有的AWS产品环境,我们在开发模块时使用的是常用的语句和数据结构,并且使用了本地SQLite数据库来存储和管理收集到的数据,与此同时,我们尽量减少了API的调用。除此之外,我们还在框架中整合了漏洞报告和攻击审计的功能,可以帮助研究人员完善测试报告。

注意

1、 Pacu目前仅支持macOS和Linux环境。

2、 Pacu是一款开源软件,遵循BSD-3-Clause许可证协议。

展开内容

软件截图

下载地址

  • PC版

推荐文章

用户评论

验证码:

请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!

最新评论

已有人参与,点击查看更多精彩评论

关于CE安全网 | 联系方式 | 发展历程 | 版权声明 | 下载帮助(?) | 广告联系 | 网站地图 | 友情链接

Copyright 2019-2029 cesafe.com 【CE安全网】 版权所有 蜀ICP备19039426号-2| 蜀ICP备19039426号-2

声明: 本站为非赢利性网站 不接受任何赞助和广告 所有软件和文章来自互联网 如有异议 请与本站联系 技术支持:ce安全网