Arsenale · Cloud & Mobile
Le superfici moderne: cloud (AWS/Azure/GCP), container/Kubernetes e app mobili.
Testa solo account/tenant tuoi o in scope. I provider hanno regole di pentest specifiche (leggile prima).
Cloud — comune
| Tecnica | Come funziona | Tool |
| Cloud asset discovery | Trova bucket/servizi esposti di un'org | cloud_enum |
| Metadata SSRF (IMDS) | SSRF→169.254.169.254 ruba credenziali istanza | manuale |
| Leaked keys in repo/CI | Chiavi API nei sorgenti/log | trufflehog · gitleaks |
| Over-permissioned IAM | Ruoli con privilegi eccessivi → escalation | manuale |
| Public storage bucket | Storage leggibile/scrivibile pubblicamente | manuale |
| Subdomain takeover | CNAME verso servizio non reclamato | subjack |
| Secrets in env/metadata | Segreti esposti nelle variabili | manuale |
| Terraform/state exposure | State file con segreti | manuale |
AWS
| Tecnica | Come funziona | Tool |
| S3 bucket enumeration | Trova/lista bucket pubblici | awscli · s3scanner |
| S3 misconfig (ACL) | Lettura/scrittura non autorizzata | aws s3 ls |
| S3 bucket takeover | Bucket cancellato ma referenziato | manuale |
| IAM enumeration | Mappa utenti/ruoli/policy | enumerate-iam |
| IAM privilege escalation | PassRole/CreatePolicyVersion ecc. | Pacu |
| EC2 IMDSv1 credential theft | SSRF legge le credenziali del ruolo | manuale |
| Lambda abuse | Env vars/permessi della funzione | Pacu |
| Lambda code injection | Modifichi la funzione per persistenza | awscli |
| Cognito misconfig | Registrazione/attributi non protetti | manuale |
| STS token abuse | Assunzione ruoli e persistenza | awscli |
| CloudTrail evasion | Disattivi/eludi il logging | Pacu |
| Snapshot exfiltration | Condividi snapshot EBS/RDS con il tuo account | awscli |
| SSM abuse | Esegui comandi sulle istanze | ssm send-command |
| Secrets Manager/SSM Param | Leggi segreti se autorizzato | awscli |
| ECR image pull | Immagini con segreti | awscli |
Azure / Entra ID
| Tecnica | Come funziona | Tool |
| Tenant/user enumeration | Enumera utenti e domini del tenant | AADInternals |
| Password spray Entra ID | Spray su O365/Entra senza lockout | MSOLSpray |
| Illicit consent grant | App OAuth malevola con permessi | manuale |
| Device code phishing | Ruba token via flow device code | TokenTactics |
| Managed identity abuse | Token della identity per muoversi | manuale |
| Storage account keys | Chiavi/SAS token esposti | MicroBurst |
| Role assignment abuse | RBAC eccessivo → escalation | AzureHound |
| AAD Connect abuse | Credenziali di sync → on-prem | AADInternals |
| Automation account abuse | Runbook per eseguire codice | MicroBurst |
| Key Vault access | Leggi segreti/chiavi | az keyvault |
| Function app abuse | Codice/segreti nelle Azure Functions | manuale |
| Dynamic groups abuse | Attributi che ti aggiungono a gruppi | manuale |
GCP
| Tecnica | Come funziona | Tool |
| Service account key abuse | Chiave JSON dà accesso al progetto | gcloud |
| IAM privesc | actAs/setIamPolicy per elevarsi | GCPloit |
| GCS bucket misconfig | Storage pubblico/allUsers | gsutil |
| Metadata token theft | SSRF legge il token del SA | manuale |
| Compute instance abuse | startup-script per eseguire come SA | gcloud |
| Cloud Function abuse | Deploy funzione con SA privilegiato | gcloud |
| Secret Manager access | Leggi segreti | gcloud secrets |
| OS Login/SSH key add | Aggiungi chiave alle istanze | gcloud |
Container & Kubernetes
| Tecnica | Come funziona | Tool |
| Privileged container escape | --privileged monta il device host | manuale |
| Docker socket mount | /var/run/docker.sock → controllo host | manuale |
| Capabilities escape | CAP_SYS_ADMIN e simili → breakout | manuale |
| hostPID/hostNetwork abuse | Namespace condivisi con l'host | manuale |
| runC/CVE breakout | CVE dell'engine (es. CVE-2019-5736) | exploit |
| Image secrets | Segreti negli strati dell'immagine | dive · trufflehog |
| Registry esposto | Pull/push su registry senza auth | manuale |
| K8s API anonimo | API server senza auth | kubectl |
| Kubelet exposed (10250) | Esecuzione comandi nei pod | kubeletctl |
| Service account token | Token montato nei pod per muoversi | manuale |
| RBAC misconfig | Ruoli troppo permissivi | kubectl auth can-i |
| etcd exposed | Store dei segreti raggiungibile | etcdctl |
| Pod escape (hostPath) | Monti il filesystem del nodo | manuale |
| Privileged pod creation | Crei pod che monta l'host | kubectl |
| Automated audit | Trova misconfig di cluster | kube-hunter · Peirates |
Android
| Tecnica | Come funziona | Tool |
| APK decompilation | Ottieni il codice sorgente/smali | jadx · apktool |
| Static secret analysis | API key/endpoint hardcoded | MobSF |
| Manifest analysis | Componenti exported, permessi | MobSF |
| Insecure data storage | Dati sensibili in chiaro su disco | manuale |
| Exported component abuse | Activity/Service esposti richiamabili | drozer |
| Content provider leak | Provider esposti leggibili | drozer |
| Runtime instrumentation | Hook a runtime dei metodi | Frida |
| SSL pinning bypass | Disattivi il pinning per intercettare | objection · Frida |
| Traffic interception | Proxy del traffico app | Burp + cert |
| Deep link/intent abuse | Intent malevoli verso l'app | drozer |
| Root detection bypass | Aggiri i controlli anti-root | Frida |
| WebView vulnerabilities | JS bridge/file access insicuri | manuale |
| Repackaging/trojanizing | Reinserisci payload e re-firmi l'APK | apktool |
| Insecure IPC/broadcast | Ricevitori broadcast abusabili | drozer |
| Tapjacking | Overlay che ruba i tap | PoC |
iOS
| Tecnica | Come funziona | Tool |
| IPA analysis | Analizzi binario/plist dell'app | MobSF |
| Keychain dumping | Estrai segreti dal keychain (device jailbroken) | objection |
| Insecure storage | Dati sensibili in plist/DB | manuale |
| SSL pinning bypass | Intercetti il traffico HTTPS | Frida · SSL Kill Switch |
| Runtime manipulation | Hook Objective-C/Swift | Frida · cycript |
| Jailbreak detection bypass | Aggiri i controlli anti-jailbreak | objection |
| URL scheme abuse | Schemi custom richiamabili | manuale |
| Pasteboard leak | Dati sensibili nella clipboard | manuale |
| Binary analysis | Reversi il Mach-O | Hopper · Ghidra |