E-PAC
Pacu
Framework de explotación de AWS para enumeración post-compromiso y pruebas de escalada de privilegios en una cuenta.
Sitio oficialVolver al catálogo
RESUMEN
Pacu (github.com/RhinoSecurityLabs/pacu), de Rhino Security Labs, es un framework de explotación de AWS modular y de código abierto pensado para el trabajo post-compromiso: una vez que el tester tiene algún conjunto inicial de credenciales — una access key filtrada, un rol asumido, un instance profile obtenido por SSRF — los módulos `iam__enum_permissions`, `iam__privesc_scan` y otras decenas de módulos de Pacu mapean sistemáticamente qué puede hacer exactamente esa identidad y cuáles de las rutas de escalada de privilegios de AWS catalogadas por Rhino aplican.
Está organizado con la misma estructura de sesión/módulo que Metasploit: los módulos se agrupan por servicio (IAM, S3, EC2, Lambda y más) y por fase (recon, enum, exploit, persistence), y cada uno se ejecuta y revisa de forma individual en vez de dispararse en bloque, lo que mantiene su huella contra una cuenta viva deliberada y auditable.
CASOS DE USO
Casos de uso en un engagement
- 01
Enumerar exactamente qué acciones IAM puede invocar un conjunto de credenciales dado, incluidas las denegadas por política explícita.
- 02
Ejecutar `iam__privesc_scan` para comprobar una identidad comprometida contra rutas de escalada de privilegios de AWS conocidas.
- 03
Enumerar y extraer datos accesibles en S3, EC2, Lambda y otros servicios desde un punto de apoyo.
- 04
Probar y demostrar de punta a punta una cadena de escalada de privilegios concreta para el informe, módulo a módulo acordado.
PRIMEROS PASOS
Una vez obtenidas credenciales iniciales de AWS, para enumerar permisos sistemáticamente y probar rutas de escalada de privilegios conocidas, módulo por módulo.
- Confirma con el cliente exactamente qué cuenta AWS, credenciales y módulos de Pacu (enumeración vs. explotación) están en alcance.
- Instala Pacu e inicia una nueva sesión con nombre (`pacu` y luego `new_session`), e importa las credenciales iniciales acordadas.
- Ejecuta primero `run iam__enum_permissions` para establecer qué puede hacer realmente la identidad actual.
- Ejecuta `run iam__privesc_scan` y revisa las rutas candidatas antes de correr cualquier módulo de explotación, confirmando cada una contra las reglas de enfrentamiento.
pacu > run iam__privesc_scanANTES DE USARLA
Qué revisar antes de lanzarla
Trata los módulos de explotación y persistencia como pasos separados y explícitamente autorizados — acota Pacu módulo por módulo contra las reglas de enfrentamiento en vez de correr escaneos amplios que toquen escalada de privilegios o persistencia por defecto.
Cada llamada a la API que hace Pacu queda registrada en CloudTrail bajo las credenciales usadas, igual que la actividad manual de la AWS CLI — acuerda de antemano la actividad y el volumen esperados.
Algunos módulos crean recursos reales (usuarios/claves IAM, funciones Lambda, instancias EC2) como parte de la explotación o persistencia — rastrea y limpia todo lo que Pacu cree antes de cerrar el engagement.