Το Pacu είναι ένα exploitation framework ανοιχτού κώδικα για AWS, έχει σχεδιαστεί για δοκιμές ασφαλείας σε περιβάλλον cloud.
Δημιουργήθηκε από την Rhino Security Labs, και επιτρέπει στους pentesters να εκμεταλλευτούν exploit configuration flaws σε έναν λογαριασμό AWS, χρησιμοποιώντας modules για ευκολία στη χρήση του.
Οι τρέχουσες λειτουργικές του μονάδες επιτρέπουν μια σειρά επιθέσεων, όπως privilege escalation, backdooring από IAM users, επιθέσεις σε ευάλωτες λειτουργίες της Lambda και πολλά άλλα.
Βασικά χαρακτηριστικά
- Πλήρης security-testing εργαλειοθήκη για AWS, υποστηριζόμενη από μια κορυφαία εταιρεία ασφάλειας στον κυβερνοχώρο.
- Μεγάλη γκάμα ισχυρών δυνατοτήτων σάρωσης και εκμετάλλευσης που προσφέρονται από 36 μονάδες (και καταμέτρηση) * και μπορούν να συνδεθούν μαζί.
- Είναι ανοιχτού κώδικα όπου επιτρέπει τον εύκολο έλεγχο και τη βελτίωση της κοινότητάς του
Εγκατάσταση
git clone https://github.com/RhinoSecurityLabs/pacu
> cd pacu
> bash install.sh
> python3 pacu.py
Περισσότερες πληροφορίες σχετικά με το πρόγραμμα, θα βρείτε εδώ.