IAM Account Enumeration
Abuse
# AWeSomeUserFinder 설치
git clone https://github.com/dievus/AWeSomeUserFinder.git
cd AWeSomeUserFinder
pip install -r requirements.txt
# 워드리스트 기반로 사용자 계정 목록 열거
- s3 버킷 정책 수정을 통한 열거
python3 AWeSomeUserFinder.py -a '<account-id>' -ak '<access-key>' -sk '<secret-key>' -s3 -b '<bucket>' -rf '<username-wordlist>'
- iam 역할 정책 수정을 통한 열거
python3 AWeSomeUserFinder.py -a '<account-id>' -ak '<access-key>' -sk '<secret-key>' -i -rn '<role>' -rf '<username-wordlist>'Root Cause



References
Last updated