Privesc-Paths

Caminos de explotación:

EC2_SSRFCreateEC2WhithExistingIPPassExistingRoleToNewGlueDevEndpoint
Capital One - Over-privileged EC2 Role

CloudGoat

CloudGoat es la herramienta de implementación de AWS "Vulnerable by Design" de Rhino Security Labs. Le permite perfeccionar sus habilidades de ciberseguridad en la nube al crear y completar varios escenarios de estilo "capturar la bandera". Cada escenario se compone de recursos de AWS organizados juntos para crear una experiencia de aprendizaje estructurada.

Requisitos

Instalación

git clone https://github.com/RhinoSecurityLabs/cloudgoat.git
cd cloudgoat
pip3 install -r ./requirements.txt
chmod +x cloudgoat.py
## Configura el perfil que se va autilizar, se recomienda defaul y que sea administrador
./cloudgoat.py config profile

## Configura la IP publica del atacante
./cloudgoat.py config whitelist --auto

Ejecutar Escenario

./cloudgoat.py create <Escenario>

Borrar escenarios

./cloudgoat.py destroi {<Escenario> | all }

Referencias

Última actualización