针对亚马逊云服务器(AWS)的渗透测试工具——Nimbostratus

fake 2013-09-11 183517人围观 ,发现 6 个不明物体 工具


Nimbostratus是一款针对亚马逊云服务器的指纹识别和渗透测试工具。Nimbostratus是目前第一款针对亚马逊AWS的安全工具。

特点

对目前IAM角色枚举AWS服务的权限
使用IAM角色建立新AWS用户
从meta­data,.boto等文件中提取本地和远程AWS证书
通过克隆DB尝试获取存储在快照中的信息

如果你想测试Nimbostratus,你可以部署一台存在漏洞和存在风险配置的亚马逊AWS主机。

更多信息可以参考《Pivoting in Amazon clouds

下载地址

发表评论

已有 6 条评论

取消
Loading...
css.php