Home › Arsenale › Cloud / Mobile

Arsenale · Cloud & Mobile

Le superfici moderne: cloud (AWS/Azure/GCP), container/Kubernetes e app mobili.

Testa solo account/tenant tuoi o in scope. I provider hanno regole di pentest specifiche (leggile prima).

Cloud — comune

TecnicaCome funzionaTool
Cloud asset discoveryTrova bucket/servizi esposti di un'orgcloud_enum
Metadata SSRF (IMDS)SSRF→169.254.169.254 ruba credenziali istanzamanuale
Leaked keys in repo/CIChiavi API nei sorgenti/logtrufflehog · gitleaks
Over-permissioned IAMRuoli con privilegi eccessivi → escalationmanuale
Public storage bucketStorage leggibile/scrivibile pubblicamentemanuale
Subdomain takeoverCNAME verso servizio non reclamatosubjack
Secrets in env/metadataSegreti esposti nelle variabilimanuale
Terraform/state exposureState file con segretimanuale

AWS

TecnicaCome funzionaTool
S3 bucket enumerationTrova/lista bucket pubbliciawscli · s3scanner
S3 misconfig (ACL)Lettura/scrittura non autorizzataaws s3 ls
S3 bucket takeoverBucket cancellato ma referenziatomanuale
IAM enumerationMappa utenti/ruoli/policyenumerate-iam
IAM privilege escalationPassRole/CreatePolicyVersion ecc.Pacu
EC2 IMDSv1 credential theftSSRF legge le credenziali del ruolomanuale
Lambda abuseEnv vars/permessi della funzionePacu
Lambda code injectionModifichi la funzione per persistenzaawscli
Cognito misconfigRegistrazione/attributi non protettimanuale
STS token abuseAssunzione ruoli e persistenzaawscli
CloudTrail evasionDisattivi/eludi il loggingPacu
Snapshot exfiltrationCondividi snapshot EBS/RDS con il tuo accountawscli
SSM abuseEsegui comandi sulle istanzessm send-command
Secrets Manager/SSM ParamLeggi segreti se autorizzatoawscli
ECR image pullImmagini con segretiawscli

Azure / Entra ID

TecnicaCome funzionaTool
Tenant/user enumerationEnumera utenti e domini del tenantAADInternals
Password spray Entra IDSpray su O365/Entra senza lockoutMSOLSpray
Illicit consent grantApp OAuth malevola con permessimanuale
Device code phishingRuba token via flow device codeTokenTactics
Managed identity abuseToken della identity per muoversimanuale
Storage account keysChiavi/SAS token espostiMicroBurst
Role assignment abuseRBAC eccessivo → escalationAzureHound
AAD Connect abuseCredenziali di sync → on-premAADInternals
Automation account abuseRunbook per eseguire codiceMicroBurst
Key Vault accessLeggi segreti/chiaviaz keyvault
Function app abuseCodice/segreti nelle Azure Functionsmanuale
Dynamic groups abuseAttributi che ti aggiungono a gruppimanuale

GCP

TecnicaCome funzionaTool
Service account key abuseChiave JSON dà accesso al progettogcloud
IAM privescactAs/setIamPolicy per elevarsiGCPloit
GCS bucket misconfigStorage pubblico/allUsersgsutil
Metadata token theftSSRF legge il token del SAmanuale
Compute instance abusestartup-script per eseguire come SAgcloud
Cloud Function abuseDeploy funzione con SA privilegiatogcloud
Secret Manager accessLeggi segretigcloud secrets
OS Login/SSH key addAggiungi chiave alle istanzegcloud

Container & Kubernetes

TecnicaCome funzionaTool
Privileged container escape--privileged monta il device hostmanuale
Docker socket mount/var/run/docker.sock → controllo hostmanuale
Capabilities escapeCAP_SYS_ADMIN e simili → breakoutmanuale
hostPID/hostNetwork abuseNamespace condivisi con l'hostmanuale
runC/CVE breakoutCVE dell'engine (es. CVE-2019-5736)exploit
Image secretsSegreti negli strati dell'immaginedive · trufflehog
Registry espostoPull/push su registry senza authmanuale
K8s API anonimoAPI server senza authkubectl
Kubelet exposed (10250)Esecuzione comandi nei podkubeletctl
Service account tokenToken montato nei pod per muoversimanuale
RBAC misconfigRuoli troppo permissivikubectl auth can-i
etcd exposedStore dei segreti raggiungibileetcdctl
Pod escape (hostPath)Monti il filesystem del nodomanuale
Privileged pod creationCrei pod che monta l'hostkubectl
Automated auditTrova misconfig di clusterkube-hunter · Peirates

Android

TecnicaCome funzionaTool
APK decompilationOttieni il codice sorgente/smalijadx · apktool
Static secret analysisAPI key/endpoint hardcodedMobSF
Manifest analysisComponenti exported, permessiMobSF
Insecure data storageDati sensibili in chiaro su discomanuale
Exported component abuseActivity/Service esposti richiamabilidrozer
Content provider leakProvider esposti leggibilidrozer
Runtime instrumentationHook a runtime dei metodiFrida
SSL pinning bypassDisattivi il pinning per intercettareobjection · Frida
Traffic interceptionProxy del traffico appBurp + cert
Deep link/intent abuseIntent malevoli verso l'appdrozer
Root detection bypassAggiri i controlli anti-rootFrida
WebView vulnerabilitiesJS bridge/file access insicurimanuale
Repackaging/trojanizingReinserisci payload e re-firmi l'APKapktool
Insecure IPC/broadcastRicevitori broadcast abusabilidrozer
TapjackingOverlay che ruba i tapPoC

iOS

TecnicaCome funzionaTool
IPA analysisAnalizzi binario/plist dell'appMobSF
Keychain dumpingEstrai segreti dal keychain (device jailbroken)objection
Insecure storageDati sensibili in plist/DBmanuale
SSL pinning bypassIntercetti il traffico HTTPSFrida · SSL Kill Switch
Runtime manipulationHook Objective-C/SwiftFrida · cycript
Jailbreak detection bypassAggiri i controlli anti-jailbreakobjection
URL scheme abuseSchemi custom richiamabilimanuale
Pasteboard leakDati sensibili nella clipboardmanuale
Binary analysisReversi il Mach-OHopper · Ghidra