Pacu AWS
pacu > run iam__enum_users_roles_policies_groups
Enumera usuarios, roles, políticas y grupos IAM de una cuenta AWS comprometida con el framework Pacu.
Ejecútalo cuando tienes credenciales AWS (Access Key robada o rol asumido tras un SSRF en el metadata service) y quieres mapear el alcance: qué usuarios existen, qué roles se pueden asumir, qué políticas hay. Pacu automatiza la enumeración y guarda los resultados en su base local para los módulos siguientes.
La enumeración de IAM genera CloudTrail (ListUsers, ListRoles, ListPolicies encadenadas) y los equipos azules con reglas de recon IAM lo ven rápido. Si el objetivo es sigilo, haz llamadas puntuales con aws cli en vez de barrer el módulo completo.