云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

admin 2023年8月10日21:08:56评论69 views字数 1700阅读5分40秒阅读模式

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本
公众号无关。



简介


CF 是一个云环境利用框架,适用于在红队场景中对云上内网进行横向、SRC 场景中对 Access Key 即访问凭证的影响程度进行判定、企业场景中对自己的云上资产进行自检等等。

CF 下载地址:github.com/teamssix/cf/releases

当前已支持的云:

  • 阿里云

  • 腾讯云

  • 自主技术

  • 华为云

详情

使用手册

使用手册请参见:wiki.teamssix.com/cf

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

安装

直接在 CF 下载地址:github.com/teamssix/cf/releases 中下载系统对应的压缩文件,解压后在命令行中运行即可。

使用案例

标题 所使用的 CF 版本 文章地址 作者 发布时间
《一次简单的"云"上野战记录》 0.4.2 版 https://mp.weixin.qq.com/s/wi8C... 提篮 2022.10.19
《记录一次平平无奇的云上攻防过程》 0.4.0 版 https://zone.huoxian.cn/d/2557 团队六 2022.9.14
《我用 CF 打穿了他的云上内网》 0.2.4 版 https://zone.huoxian.cn/d/1341-cf 团队六 2022.7.13

简单上手

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

这里以阿里云为例,其他更多操作可以查看上面的使用手册。

配置访问配置

cf config

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

一键列出当前访问凭证的权限

cf alibaba perm

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

一键接管控制台

cf alibaba console

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

一键列出当前访问凭证的云服务资源

cf alibaba ls

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

查看 CF 为实例执行命令的操作的帮助信息

cf alibaba ecs exec -h

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

一键为所有实例执行三要素,方便 HVV

cf alibaba ecs exec -b

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

一键获取实例中的临时访问凭证数据

cf alibaba ecs exec -m

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

一键下载 OSS 对象存储数据

cf alibaba oss obj get

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

一键升级 CF 版本

cf upgrade

云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。


项目地址

https://github.com/Phuong39/cf

扫描二维码进内部交流群


云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。


# 往期推荐

一个集成的BurpSuite漏洞探测插件

一款基于go写的端口扫描工具,集masscan+nmap+wappalyzer+证书于一体

Thinkphp图形化漏洞利用工具

icp备案查询工具

一款信息泄漏利用工具,适用于.git/.svn/.DS_Store泄漏和目录列出

Hunter资产测绘平台的图形化工具

(签名掠夺者):一款数字签名复制器,可将其他官方exe中数字签名复制到没有签名的exe中。

JsProxy: 所到之处皆为代理节点

WebSocket 内存马/Webshell,一种新型内存马/WebShell技术

Chunsou(春蒐),Web指纹资产识别,风险收敛以及企业互联网资产风险摸查识别工具

Nacos Hessian 反序列化漏洞利用工具

myscan 集成多个框架的漏洞扫描工具

Burp的JS API接口过滤插件

通达OA检测工具

从零学习Webshell免杀手册

爬网站JS文件,自动fuzz api接口,指定api接口

生成各类免杀webshell适合市面上常见的几种webshell管理工具、冰蝎、蚁剑、哥斯拉

一款新的webshell管理工具

浏览器插件--右键检测图片是否存在Exif漏洞

一个自动化通用爬虫 用于自动化获取网站的URL

一个查询IP地理信息和CDN服务提供商的离线终端工具

红队批量脆弱点搜集工具

Spring漏洞综合利用工具——Spring_All_Reachable

利用字符集编码绕过waf的burpsuite插件

云安全-AK/SK泄露利用工具

可以自定义规则的密码字典生成器

MySql、Oracle、金仓、达梦、神通等数据库、Redis等管理工具

JNDI/LDAP注入利用工具

jmx未授权访问 弱口令批量检测 GUI工具 - jmxbfGUI



原文始发于微信公众号(x9sec):云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月10日21:08:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。http://cn-sec.com/archives/1947642.html

发表评论

匿名网友 填写信息