Istniejące narzędzia atakujące AWS są napisane głównie w Pythonie i zbudowane na bibliotece Python Boto. Sama biblioteka pochodzi z AWS i stanowi serce AWS CLI. Możesz to szybko zidentyfikować, ponieważ większość bibliotek jest napisana z zaimportowaną biblioteką Boto. Większość z tych narzędzi wykonuje następujące działania dla określonych wywołań API:
- Podaj narzędziu klucz API lub, alternatywnie, dla określonych anonimowych modułów, użyj listy słów.
- Spróbuj wyliczyć uprawnienia dla określonej usługi, jeśli masz uprawnienia IAM do wyliczenia API.
- Spróbuj wywołać API bezpośrednio, najpierw używając wywołania DryRun do API, a następnie wykonaj działanie. Jeśli ci się uda, uzyskasz dostęp.