博文

阿里云/腾讯云等accesskey工具

  "accesskey_tools" 是一个基于 Python 开发的多平台云环境利用辅助脚本。该工具可用于渗透测试中, 因 开发的不规范,以及一些其它漏洞, 拿到泄漏 AK/SK 的情况下,测试人员 可以直接利用这些凭证对云服务器进行 测试,及时修复 风险并采取相应措施 , 确保云环境中的敏感凭证不会被滥用或泄露。同时可供运维人员使用accesskey批量管理云资源,无需重复操作。 当前已支持的云: l  阿里云 1.  ECS   查询阿里云各地区的 ecs实例的详情信息,指定实例可执行系统命令。 2. 批量执行ecs命令以及批量创建ecs实例 3.  RDS   查询阿里云所有 rds详情信息,以及IP白名单限制信息。 4.  OSS   查询所有 bucket存储桶信息,可指定bucket以及bucket的文件夹。 l  腾讯云 1.  CVM   查询腾讯云各地区的 cvm实例的详情信息,指定实例可执行系统命令。 2.  COS   查询所有 bucket存储桶信息,可指定bucket以及bucket的文件夹。 todo list : l  AWS l  华为云 l  七牛云 l  ......   优点: 1、适用于多 云 平台使用 , 在不登录云平台的情况下自动化运维云产品 。 2、简单易用,快速上手,可配置socks 5 代理,可自定义资源扫描区域。 3 、采用多线程 +消息队列,下载速度更快。 github链接: https://github.com/kohlersbtuh15/accesskey_tools