Saltar al contenido
OPS // KITitspentest.sh

E-PAC

Pacu

Framework de explotación de AWS para enumeración post-compromiso y pruebas de escalada de privilegios en una cuenta.

Sitio oficialVolver al catálogo

RESUMEN

Pacu (github.com/RhinoSecurityLabs/pacu), de Rhino Security Labs, es un framework de explotación de AWS modular y de código abierto pensado para el trabajo post-compromiso: una vez que el tester tiene algún conjunto inicial de credenciales — una access key filtrada, un rol asumido, un instance profile obtenido por SSRF — los módulos `iam__enum_permissions`, `iam__privesc_scan` y otras decenas de módulos de Pacu mapean sistemáticamente qué puede hacer exactamente esa identidad y cuáles de las rutas de escalada de privilegios de AWS catalogadas por Rhino aplican.

Está organizado con la misma estructura de sesión/módulo que Metasploit: los módulos se agrupan por servicio (IAM, S3, EC2, Lambda y más) y por fase (recon, enum, exploit, persistence), y cada uno se ejecuta y revisa de forma individual en vez de dispararse en bloque, lo que mantiene su huella contra una cuenta viva deliberada y auditable.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Enumerar exactamente qué acciones IAM puede invocar un conjunto de credenciales dado, incluidas las denegadas por política explícita.

  • 02

    Ejecutar `iam__privesc_scan` para comprobar una identidad comprometida contra rutas de escalada de privilegios de AWS conocidas.

  • 03

    Enumerar y extraer datos accesibles en S3, EC2, Lambda y otros servicios desde un punto de apoyo.

  • 04

    Probar y demostrar de punta a punta una cadena de escalada de privilegios concreta para el informe, módulo a módulo acordado.

PRIMEROS PASOS

Una vez obtenidas credenciales iniciales de AWS, para enumerar permisos sistemáticamente y probar rutas de escalada de privilegios conocidas, módulo por módulo.

  1. Confirma con el cliente exactamente qué cuenta AWS, credenciales y módulos de Pacu (enumeración vs. explotación) están en alcance.
  2. Instala Pacu e inicia una nueva sesión con nombre (`pacu` y luego `new_session`), e importa las credenciales iniciales acordadas.
  3. Ejecuta primero `run iam__enum_permissions` para establecer qué puede hacer realmente la identidad actual.
  4. Ejecuta `run iam__privesc_scan` y revisa las rutas candidatas antes de correr cualquier módulo de explotación, confirmando cada una contra las reglas de enfrentamiento.
pacu > run iam__privesc_scan

ANTES DE USARLA

Qué revisar antes de lanzarla

Trata los módulos de explotación y persistencia como pasos separados y explícitamente autorizados — acota Pacu módulo por módulo contra las reglas de enfrentamiento en vez de correr escaneos amplios que toquen escalada de privilegios o persistencia por defecto.

Cada llamada a la API que hace Pacu queda registrada en CloudTrail bajo las credenciales usadas, igual que la actividad manual de la AWS CLI — acuerda de antemano la actividad y el volumen esperados.

Algunos módulos crean recursos reales (usuarios/claves IAM, funciones Lambda, instancias EC2) como parte de la explotación o persistencia — rastrea y limpia todo lo que Pacu cree antes de cerrar el engagement.

SIGUE EXPLORANDO

Ver toda la fase →