Biblioteka Boto

https://chacker.pl/

Istniejące narzędzia atakujące AWS są napisane głównie w Pythonie i zbudowane na bibliotece Python Boto. Sama biblioteka pochodzi z AWS i stanowi serce AWS CLI. Możesz to szybko zidentyfikować, ponieważ większość bibliotek jest napisana z zaimportowaną biblioteką Boto. Większość z tych narzędzi wykonuje następujące działania dla określonych wywołań API:

  • Podaj narzędziu klucz API lub, alternatywnie, dla określonych anonimowych modułów, użyj listy słów.
  • Spróbuj wyliczyć uprawnienia dla określonej usługi, jeśli masz uprawnienia IAM do wyliczenia API.
  • Spróbuj wywołać API bezpośrednio, najpierw używając wywołania DryRun do API, a następnie wykonaj działanie. Jeśli ci się uda, uzyskasz dostęp.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *