Pacu AWS
pacu > run iam__enum_users_roles_policies_groups
Enumera usuários, papéis, políticas e grupos IAM de uma conta AWS comprometida com o framework Pacu.
Execute quando você tiver credenciais AWS (Access Key roubada ou papel assumido após SSRF no metadata service) e quiser mapear o escopo: quais usuários existem, quais papéis podem ser assumidos, quais políticas existem. Pacu automatiza a enumeração e salva os resultados em sua base local para os módulos seguintes.
A enumeração de IAM gera CloudTrail (ListUsers, ListRoles, ListPolicies encadeadas) e as equipes azuis com regras de reconhecimento IAM veem isso rapidamente. Se o objetivo é furtividade, faça chamadas pontuais com aws cli em vez de varrer o módulo completo.