ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

CyberStrikeAI 云攻击手法技能全解:元数据API、云身份提权与 K8s / MinIO / 阿里云FC 攻击矩阵

CyberStrikeAI 云攻击手法技能全解:元数据API、云身份提权与 K8s / MinIO / 阿里云FC 攻击矩阵 CyberStrikeAI 云攻击手法技能全解元数据API、云身份提权与 K8s / MinIO / 阿里云FC 攻击矩阵【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI云环境已成为红队测试的核心战场从 169.254.169.254 上的元数据服务到 K8s 集群内的 RBAC 滥用再到 MinIO 对象存储与阿里云函数计算的特性攻击每一条链路都值得以「知识卡片」的形式沉淀。本文以 skills/cloud-attack-methods/SKILL.md 为骨架完整展开 CyberStrikeAI 内置「云攻击手法」技能的全部要点——覆盖 AWS / Azure / GCP / 阿里云四大云厂商的元数据获取、身份提权与后渗透并延伸到 K8s、MinIO、阿里云 FC 与橙子建站 SDK 等专项攻击矩阵。读完本文你将掌握一套可直接用于授权的云渗透测试与红队演练的战术速查手册并了解该技能在 CyberStrikeAI 多代理体系中的加载与调用方式。一、技能定位一份可被 Agent 渐进加载的云攻击速查卡cloud-attack-methods是 CyberStrikeAI skills 目录下的一个 Agent Skill其元数据在 SKILL.md 的 YAML front matter 中定义name: cloud-attack-methods description: - 云攻击:元数据API,S3/K8s,AWS/Azure/GCP身份提权,MinIO矩阵,阿里云FC,ChengZi SDK解密。 Use when attacking cloud metadata, IAM, K8s, MinIO, Aliyun FC, or cloud post-ex. metadata: tags: [渗透测试, penetration-testing, 红队]从 skills/README.md 可以确认该技能的运行机制每个技能是一个子目录根上必须有SKILL.mdYAML front mattername、description Markdown 正文目录名须与name一致运行时加载在 Eino DeepAgent多代理会话中由 ADKskill中间件渐进披露——系统提示中先列出各 skill 的 name/description模型再调用skill工具拉取SKILL.md全文避免一次性注入过长的攻击知识Web 管理HTTP/api/skills/*用于列表、编辑、上传包内文件实现为internal/skillpackage可选开启multi_agent.eino_skills.filesystem_tools使技能包可访问本机read_file/execute等工具读取包内脚本与资源。也就是说这份技能卡是「按需加载」的当任务命中云元数据、IAM、K8s、MinIO、阿里云 FC 或云后渗透场景时Agent 才会拉取全文随后按卡片中的链路逐步执行。其内容本质上是一份高度压缩的进攻路径决策树下文按原文脉络逐层展开。二、入口阶段云元数据 API 与对象存储 / K8s 凭据的获取所有云攻击的第一步都是找到暴露面云上的 Web 应用尤其是 SSRF 场景通常可以回连到云厂商的元数据服务进而窃取临时凭据。云厂商元数据端点关键说明AWShttp://169.254.169.254/latest/meta-data/iam/从iam/security-credentials/role可读取临时 AK/SKAzurehttp://169.254.169.254/metadata/instance?api-version...必须带请求头Metadata: true否则被拒绝GCPhttp://metadata.google.internal/computeMetadata/v1/需带请求头Metadata-Flavor: Google阿里云http://100.100.100.200/latest/meta-data/对应阿里云 ECS 的元数据服务在拿到元数据/凭据之前还有两类低门槛入口对象存储匿名列举aws s3 ls --no-sign-request可对未授权的公开 Bucket 直接列举同理可尝试匿名 GET / PUT 判断读写权限。K8s 服务账户令牌若攻陷了某个 Pod读取/var/run/secrets/kubernetes.io/serviceaccount/token原文简写为/var/run/secrets/.../token即可用该 SA 令牌调用api/v1接口进而尝试get secrets、exec pods若该 SA 具备高权限则一路打到cluster-admin。该阶段与仓库中 tools/linpeas.yaml主机/容器提权枚举、tools/metasploit.yaml漏洞利用框架可形成接力先通过 SSRF 或容器逃逸拿到元数据访问权再用上述凭据横向。三、云身份攻击拿到 key / token 之后的提权与横向技能卡将「已获得云凭据」之后的阶段标记为高危核心分别针对 AWS、Azure/Entra、GCP 给出攻击路径。3.1 AWS权限枚举 → 自动化提权 → 跨账户横向权限枚举使用enumerate-iam逐 API 探测有效权限、cloudfox、ScoutSuite快速列出当前凭据可调用的操作自动化提权pacu会自动扫描权限提升路径重点组合iam:PassRole与lambda/ec2/glue等 18 条已知 privesc 链STS AssumeRole 跨账户利用sts:AssumeRole切换到其他账户的高权限角色实现横向移动Lambda 环境变量偷密钥可读lambda:GetFunction时从函数配置的环境变量中提取其他服务的密钥。在 CyberStrikeAI 中tools/pacu.yaml 将该框架封装为 Agent 可调用的工具当前enabled: false需按需启用参数包括--session会话名默认hexstrike_session、--modules模块名逗号分隔、--regions区域列表以及可自由追加的additional_args。与 pacu 互补的 tools/cloudmapper.yamlaction支持 collect / prepare / webserver / find_admins 等可先绘制 AWS 网络拓扑、定位管理员账户为 AssumeRole 与提权路径提供图景。3.2 Azure / Entra租户枚举、令牌窃取与 Runbook RCE租户枚举与凭据转储roadtoolsroadrecon dump可导出整个租户的对象图、AADInternals用于快速摸底设备码 / 刷新令牌滥用针对设备码授权流程与刷新令牌refresh token的捕获与重放托管身份 IMDS 偷 tokenAzure 的托管身份Managed Identity同样暴露在 IMDS169.254.169.254/metadata/identity/oauth2/tokenSSRF 可直接换取资源访问令牌Automation Runbook RCE若拿到可写 Automation 账户权限通过 Runbook 执行任意代码实现 RCEKey Vault 读密钥具备Key Vault Reader或密钥访问权限时批量拉取托管密钥与机密。3.3 Entra 后渗透GraphRunner 与持久化拿到 Entra 凭据后技能卡给出四条隐蔽路径GraphRunner使用 Graph API 进行枚举、搜索邮件、添加后门应用服务主体加凭据为服务主体Service Principal追加密码/证书凭据形成隐蔽持久化动态组滥用利用 Entra 动态组成员规则向目标组注入成员扩大访问面PRT 偷取横向通过主刷新令牌Primary Refresh Token在设备间横向移动。3.4 GCP服务账户令牌与 actAs 提权从元数据metadata.google.internal/computeMetadata/v1/instance/service-accounts/sa/token获取服务账户令牌提权重点在serviceAccountTokenCreator与actAs两个 IAM 角色——拥有它们即可冒充impersonate其他服务账户配合gcloud命令行枚举项目资源与可用角色。该阶段可与 roles/云安全审计.yaml 定义的「云安全审计专家」角色协同审计视角从配置合规CIS 基线切入而本技能从攻击视角直接验证权限过度授予。仓库中的 tools/prowler.yaml支持 aws/azure/gcp 三朵云-p指定 profile、-M json/csv/html指定输出格式与 tools/scout-suite.yaml支持 aws/azure/gcp/aliyun/oci 多云--provider切换可作为「枚举权限 → 验证提权」的前置侦察工具。四、K8s 集群深入从集群网络到宿主机的五条通道技能卡假定攻击者已获得集群网络访问或 Pod 权限给出以下深入路径kubelet 10250 未授权kubelet 的 10250 端口kubelet API若未鉴权可通过/pods列举节点上所有 Pod并通过/exec直接进入任意容器etcd 2379 无认证etcd 默认端口 2379 若未开启认证可直接读取集群全部 secrets含 ServiceAccount 令牌、证书API Server 匿名访问测试kubectl auth can-i --list前先确认 API Server 是否允许匿名用户访问RBAC 过权 SA对当前服务账户执行kubectl auth can-i --list枚举权限寻找过权绑定特权 Pod 挂宿主逃逸利用privileged: true、hostPath 挂载或 hostPID 等配置逃逸到宿主机云 K8s 抢 node 身份 → IMDS在云上托管的 K8sEKS/GKE/ACK中Pod 若继承了节点node的 IAM/托管身份即可回连元数据服务获取云凭据——这又把攻击面接回了第二章的元数据 API。仓库提供了两个与之配套的检测工具tools/kube-bench.yaml 按 CIS Kubernetes 基准检查 master / node / etcd / policies 四类目标--targets、--version、--config-dir、--output json|yaml从合规面覆盖 10250/2379 等端口暴露与 RBAC 配置问题tools/kube-hunter.yaml 则从攻击者视角做主动扫描--remote指定目标、--cidr扫网段、--active开启可能有风险的动作探测与技能卡中的利用路径一一对应。五、MinIO 攻击矩阵对象存储的指纹、爆破与绕过MinIO 是自托管对象存储的高频目标技能卡给出了完整的攻击矩阵指纹识别HTTP 响应头含Server: MinIO/minio/health/live与/minio/health/cluster均返回 200空 body默认端口9000S3 API 9001Web Console。Console 爆破向POST http://IP:9001/api/v1/login发送{accessKey:minioadmin,secretKey:minioadmin}测试默认凭据响应 403 且提示invalid Login即为登录失败可用字典继续爆破。STS API 滥用POST /?ActionAssumeRoleWithWebIdentityVersion2011-06-15WebIdentityTokenJWT尝试通过 Web 身份令牌换取临时凭证需要目标配置了对应的 JWT provider。已知 CVECVE-2023-28432信息泄露POST /minio/health/cluster?verify在部分版本会返回环境变量其中可能包含MINIO_SECRET_KEYCVE-2023-28434路径穿越请求/bucket/..%2F..%2Fetc/passwd尝试读取任意文件已修补的实例会返回XMinioInvalidResourceName可据此判断补丁状态。匿名访问与写绕过GET /bucket-name/返回 200 的 ListBucket 结果 匿名可读PUT /bucket/file返回AccessDenied403 匿名写被禁应用层若只校验dir参数而 S3 签名只校验cid/et/og不含dir可借签名绕过写入任意 bucket扩展名绕过.jsp;.jpg、.jsp%00.jpg可绕过应用黑名单但 MinIO 以image/jpeg静态文件方式存储、不执行因此只能作为文件托管不能直接 RCE——技能卡明确标注了这一限制避免误判。六、阿里云 FC 函数计算fcapp.run枚举与 CDN 链路阿里云函数计算Serverless常被恶意软件用作分发后端技能卡给出了完整的枚举方法论识别URL 含*.cn-{region}.fcapp.run即为阿里云函数计算。行为特征判断POST返回unauthorized method POST405 该函数只接受 GET返回200{code:200,msg:Forbidden} 路径存在但缺少参数。利用与枚举GET /{path}/{id}.html返回 302 重定向可泄露真实 CDN 域名与带auth_key的签名 URL进而暴露 CDN 域名、bucket 结构、签名算法不同路径前缀对应不同 APP如/mkzavakx/与/kpqwbcoq/是不同的函数无效 ID 会 302 到qzone.qq.com/404.html作为 fallback路径穿越FC 会正确规范化路径../无效但可以枚举不同 function 路径。CDN auth_key昆仑CDN kunlunaq.com签名格式为timestamp-rand-uid-md5(uri-timestamp-rand-uid-privatekey)——破解需要私钥响应头x-tengine-error出现denied by req auth表明触发了鉴权拒绝可据此确认签名校验的存在。FC → CDN 分发链路FC 函数生成签名 URL → 昆仑 CDNkunlun / kijwsks.com承担下载技能卡记录 referer 伪装为百度移动端mo.baidu.com可绕过部分来源限制。这条链路说明云上恶意基础设施往往由「函数计算 多层 CDN」构成攻击方需同时掌握函数枚举与 CDN 签名两套知识。七、橙子建站ChengZi SDK流量解密橙子建站ChengZiSDK 是灰黑产常用的落地页/分发组件技能卡记录了其协议级细节初始化请求POST https://random.d3504.cn/init3body 含appkey、channelCode等字段响应为 base64 编码的密文。解密算法单字节 XORkey 为0x96解出 JSONJSON 内含channelCode、fu真实 APK 下载 URL、csu点击跟踪回调 URL、ph安装包 hash等字段。多层防护结构d3504.cn通过 Cloudflare 阿里云 DDoS 防护aliyunddos 昆仑CDNkunlunaq.com构成多层防护。关键战术点fu字段指向的真实 APK 下载地址是 FC 函数 URL可能与落地页不在同一 region——这解释了为什么仅仅封禁落地页域名无效必须顺藤摸瓜找到真正的函数计算分发点csu则是点击跟踪回调可用于还原投放渠道与归因链路。八、将技能卡接入 CyberStrikeAI 攻击链在 CyberStrikeAI 的多代理编排中本技能通常与以下环节串联侦察阶段由 recon / intel-collection 代理完成资产收集命中云资产时触发本技能利用阶段云元数据获取、MinIO 指纹、FC 函数枚举等行为均可由 Agent 通过工具链执行——仓库 tools 目录已提供 pacu、scout-suite、cloudmapper、prowler、kube-bench、kube-hunter 等工具的 YAML 描述Agent 可据此拼装命令行参数后渗透阶段拿到凭据后的 AWS / Azure / GCP 提权与横向对应 agents 目录中的 lateral-movement、privilege-escalation、persistence-maintenance 等 Agent 提示词产出阶段按 skills/pentest-output-standards 的规范沉淀证据与报告攻击链可通过 internal/attackchain 的 builder 逐步记录与回滚。需要强调的是本技能卡是战术知识而非自动化脚本其中涉及的端口探测、凭据爆破、CDN 签名分析等步骤应在获得授权的前提下进行CyberStrikeAI 将其设计为「提示词级别的攻击知识库」由多代理会话按需加载而不是默认常驻的系统指令。九、实战核查清单将技能卡压缩为一条可执行的核查链路供云渗透测试与红队演练直接对照是否存在 SSRF / 公网可达端点可回连元数据服务AWS 169.254.169.254、Azure 带Metadata: true、GCPmetadata.google.internal、阿里云 100.100.100.200对象存储是否允许匿名列举 / 写入aws s3 ls --no-sign-request已获得的云凭据是否被 enumerate-iam / ScoutSuite / cloudfox 枚举出高权限操作是否可组合iam:PassRole链或 AssumeRole 跨账户Azure 侧是否可复用设备码/刷新令牌、IMDS 托管身份、Automation Runbook 或 Key VaultK8s 侧是否开放 kubelet 10250、etcd 2379、API Server 匿名SA 是否过权是否有特权 Pod 可逃逸并回连 IMDSMinIO 是否命中默认凭据、CVE-2023-28432 / CVE-2023-28434、匿名读写或签名绕过阿里云 FC 域名是否可枚举出真实 CDN 域名与签名 URL签名算法昆仑 CDN auth_key是否可还原ChengZi SDK 流量是否可通过0x96单字节 XOR 解密fu/csu字段是否指向真实分发点。以上每一条均来自 skills/cloud-attack-methods/SKILL.md 的原始记录并结合仓库 tools 目录下的工具描述给出了落地执行的参数参考。将这份技能卡与 CyberStrikeAI 的多代理编排、工具 YAML 封装相结合即可把「云攻击手法」从静态文档转化为可执行、可复现、可审计的渗透测试流程。【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表