一款云利用工具强势来袭
2023-12-11 09:1:18 Author: 红蓝攻防实验室(查看原文) 阅读量:26 收藏

0x01 云资产管理工具

工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具。

原项目地址:https://github.com/dark-kingA/cloudTools

0x02 实现功能

阿里云:接管控制台、取消接管、Oss增删改查、远程命令执行回显、历史命令记录查看、子用户列表、云数据库管理、告警管理

腾讯云:接管控制台、取消接管、Oss增删改查、远程命令执行回显、子用户列表

华为云:接管控制台、取消接管、子用户列表

ucloud:接管控制台、主机查询、子用户列表查看、主用户查看、订单查看

以上是开源版的更新功能、以下是内部维护版本添加功能 精力有限。

AWS接管控制台、主机查询、子用户列表查看、策略列表

0x03 部分功能截图

云存储功能部分截图

oss列表

oss添加

oss详情

云服务工具功能部分截图

云服务一览

aws云服务用户列表

aws接管确认

aws接管成功

aws策略列表

阿里云执行命令

阿里云告警管理

华为接管

ucloud订单查看

0x04 下一个版本

AWS:权限维持

某云:预计更新一个云服务功能

0x05 常见问题

mac 无法关闭

1.左上角点击关闭

2.command + q 也可关闭

0x06 知识大陆

因为很多未知原因不能直接公开更新,所以更新会直接整理发表在知识大陆,持续更新,目前进入需要19.9元。(目前帮会已更新漏洞104+帮会成员690+,后续以及相关工具开发。有兴趣的小伙伴可以加入帮会)

帮会地址:https://wiki.freebuf.com/front/societyFront?invitation_code=2f34044b&society_id=107&source_data=2


文章来源: http://mp.weixin.qq.com/s?__biz=MzU2OTkwNzIxOA==&mid=2247484418&idx=1&sn=32c544730064c43733a272c382ab9037&chksm=fcf6c57fcb814c69b5018a8fb635092675738543a3e05d3c5fd95e0cd706a61bdbf4c865d35c&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh