Utilizando PACU

En el presente video, estaremos aprendiendo a utilizar una de las herramientas mas completas para realizar pentesting contra AWS. Esta herramienta llamada PACU tiene diversos modulos que nos ayudaran a simplificar las pruebas ofensivas.

Para configurar PACU, debemos ejecutar el siguiente comando y luego ingresar nuestras credenciales de acceso de AWS.

set_keys

En esta demostración, estaremos utilizando el modulo de PACU encargado de enumerar usuarios de una cuenta especificado:

run iam__enum_users --account-id 037572360634 --role-name Rol-Spartan-Admin

En esta demostración, estaremos realizando un ataque de backdorizacion en la nube de AWS por medio de la creación de claves de acceso adicionales para cada usuario existente:

run iam__backdoor_users_keys --usernames Alexa,Maria

Si procedemos a validar las claves de acceso para los usuarios especificados podremos ver que tenemos una nueva clave de acceso generada para cada usuario.

Última actualización

¿Te fue útil?