LC 多云攻击面资产梳理开源工具

admin 2024年4月22日00:57:27评论3 views字数 1658阅读5分31秒阅读模式

点击蓝字

LC 多云攻击面资产梳理开源工具

关注我们

声明

本文作者:TeamsSix
本文字数:1260

阅读时长:5 分钟

项目地址:github.com/wgpsec/lc

本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,狼组安全团队以及文章作者不为此承担任何责任。

狼组安全团队有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经狼组安全团队允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。

LC 多云攻击面资产梳理开源工具

狼组安全团队正在招新~  点击 上方图片了解详情!

已开启留言区~欢迎讨论

LC 多云攻击面资产梳理开源工具

前言

LC(List Cloud)是一个多云攻击面资产梳理的工具,使用 LC 可以让甲方蓝队在管理多云时快速梳理出可能暴露在公网上的资产。

LC 项目地址:https://github.com/wgpsec/lc

一、

介绍

LC 运行截图:

LC 多云攻击面资产梳理开源工具

LC 的特点与特性:
  • 列出多个配置的云资产
  • 支持多个云服务商
  • 支持多个云服务
  • 支持过滤内网 IP
  • 高度可扩展性,可方便添加更多云服务商和云服务
  • 可以使用管道符和其他工具结合使用
LC 所支持的云服务商:
序号 云服务商 服务名称
1 阿里云 ECS 云服务器
2 阿里云 OSS 对象存储
3 阿里云 RDS 数据库
4 腾讯云 CVM 云服务器
5 腾讯 LH 轻量应用服务器
6 腾讯 COS 对象存储
7 华为云 OBS 对象存
8 天翼云 OOS 对象存储

9

百度云 BOS 对象存
10 百度云 BCC 云服务器
11 联通云 OSS 对象存储
12 七牛云 Kodo 对象存
此表格更新截止到 v1.0.0 版本
使用手册:
详细的使用手册请参见:wiki.teamssix.com/lc

二、

安装

方法一:homebrew 安装
brew tap wgpsec/tapbrew install wgpsec/tap/lc
方法二:下载二进制文件
对于 Windows 系统可以直接 github.com/wgpsec/lc/releases 工具下载页面直接下载 Windows 二进制文件,解压后在命令行中使用即可。

三、

使用

使用 -h 命令查看 lc 的帮助信息
lc (list cloud) 是一个多云攻击面资产梳理工具Usage:  lc [flags]Flags:配置:  -c, -config string  指定配置文件路径 (default "$HOME/.config/lc/config.yaml")  -t, -threads int    指定扫描的线程数量 (default 3)过滤:  -i, -id string[]        指定要使用的配置(以逗号分隔)  -p, -provider string[]  指定要使用的云服务商(以逗号分隔)  -ep, -exclude-private   从输出的结果中排除私有 IP输出:  -o, -output string  将结果输出到指定的文件中  -s, -silent         只输出结果  -v, -version        输出工具的版本  -debug              输出调试日志信息
在第一次使用时,LC 会在 $HOME/.config/lc 目录下创建一个 config.yaml,因此在第一次执行 lc 命令后,将您的云访问凭证填写到 $HOME/.config/lc/config.yaml 文件中后,就可以开始正式使用 LC 了。
直接运行 lc 命令来列举您的云上资产。
lc
这里的运行截图可参考上面的截图,如果运行结果里没有列举出结果,那么可能是因为本身云上没有资产,或者访问凭证的权限不足,这里我们建议为访问凭证赋予全局可读权限即可。
如果要排除结果中的内网 IP,只需要加上 -ep 参数。
lc -ep
如果想把 LC 和其他工具结合使用,例如使用 httpx 检测资产是否能从公网访问,那么可以使用下面的命令。
lc -ep -s | httpx -sc -title -silent

LC 多云攻击面资产梳理开源工具

后记

这个工具使用 MIT 协议开源,非常欢迎师傅们能一起为这个项目贡献代码,有想贡献代码的师傅可以直接向这个项目的 dev 分支提交 PR 就行啦。
另外如果这个工具能帮助到你,欢迎点个 Star,感谢你使用我的工具 ~

原文始发于微信公众号(WgpSec狼组安全团队):LC 多云攻击面资产梳理开源工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月22日00:57:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   LC 多云攻击面资产梳理开源工具http://cn-sec.com/archives/2676825.html

发表评论

匿名网友 填写信息