Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e

This commit is contained in:
Translator
2025-11-24 21:40:24 +00:00
parent 153f4aa7cc
commit 16106e4b7b
@@ -1,54 +1,60 @@
# AWS - 未认证枚举与访问
# AWS - Unauthenticated Enum & Access
{{#include ../../../banners/hacktricks-training.md}}
## AWS 凭证泄露
## AWS Credentials Leaks
获取 AWS 账户访问或信息的常见方法是通过 **搜索泄露**可以使用 **google dorks** 搜索泄露,检查 **组织****公共仓库****员工****Github** 或其他平台上的信息,搜索 **凭证泄露数据库**... 或在您认为可能找到公司及其云基础设施信息的任何其他地方。\
一些有用的 **工具**
一种常见的获取 AWS 账户访问或信息的方法是通过 **searching for leaks**可以使用 **google dorks** 搜索 leaks,检查组织及其成员在 **Github** 或其他平台上的 **public repos**,在 **credentials leaks databases** 中查找……或者在任何你认为可能发现公司及其云基础设施信息的地方搜索。
一些有用的工具
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
- [https://github.com/carlospolop/gorks](https://github.com/carlospolop/gorks)
## AWS 未认证枚举与访问
## AWS Unauthenticated Enum & Access
AWS 中有个服务可能被配置为向所有互联网或比预期更多的人提供某种访问权限。查看以下内容了解如何
AWS 中有个服务可能被配置为向整个互联网或比预期更多的人提供某种访问权限。以下是各项检查方法
- [**账户未认证枚举**](aws-accounts-unauthenticated-enum.md)
- [**Cloud9 未认证枚举**](https://github.com/carlospolop/hacktricks-cloud/blob/master/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/broken-reference/README.md)
- [**Cloudfront 未认证枚举**](aws-cloudfront-unauthenticated-enum.md)
- [**Cloudsearch 未认证枚举**](https://github.com/carlospolop/hacktricks-cloud/blob/master/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/broken-reference/README.md)
- [**Cognito 未认证枚举**](aws-cognito-unauthenticated-enum.md)
- [**DocumentDB 未认证枚举**](aws-documentdb-enum.md)
- [**EC2 未认证枚举**](aws-ec2-unauthenticated-enum.md)
- [**Elasticsearch 未认证枚举**](aws-elasticsearch-unauthenticated-enum.md)
- [**IAM 未认证枚举**](aws-iam-and-sts-unauthenticated-enum.md)
- [**IoT 未认证访问**](aws-iot-unauthenticated-enum.md)
- [**Kinesis Video 未认证访问**](aws-kinesis-video-unauthenticated-enum.md)
- [**Media 未认证访问**](aws-media-unauthenticated-enum.md)
- [**MQ 未认证访问**](aws-mq-unauthenticated-enum.md)
- [**MSK 未认证访问**](aws-msk-unauthenticated-enum.md)
- [**RDS 未认证访问**](aws-rds-unauthenticated-enum.md)
- [**Redshift 未认证访问**](aws-redshift-unauthenticated-enum.md)
- [**SQS 未认证访问**](aws-sqs-unauthenticated-enum.md)
- [**S3 未认证访问**](aws-s3-unauthenticated-enum.md)
- [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html)
- [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html)
- [**Cloudfront Unauthenticated Enum**](aws-cloudfront-unauthenticated-enum/index.html)
- [**Codebuild Unauthenticated Access**](aws-codebuild-unauthenticated-access/index.html)
- [**Cognito Unauthenticated Enum**](aws-cognito-unauthenticated-enum/index.html)
- [**DocumentDB Unauthenticated Enum**](aws-documentdb-enum/index.html)
- [**DynamoDB Unauthenticated Access**](aws-dynamodb-unauthenticated-access/index.html)
- [**EC2 Unauthenticated Enum**](aws-ec2-unauthenticated-enum/index.html)
- [**Elastic Beanstalk Unauthenticated Enum**](aws-elastic-beanstalk-unauthenticated-enum/index.html)
- [**Elasticsearch Unauthenticated Enum**](aws-elasticsearch-unauthenticated-enum/index.html)
- [**IAM Unauthenticated Enum**](aws-iam-and-sts-unauthenticated-enum/index.html)
- [**Identity Center and SSO Unauthenticated Enum**](aws-identity-center-and-sso-unauthenticated-enum/index.html)
- [**IoT Unauthenticated Enum**](aws-iot-unauthenticated-enum/index.html)
- [**Kinesis Video Unauthenticated Enum**](aws-kinesis-video-unauthenticated-enum/index.html)
- [**Lambda Unauthenticated Access**](aws-lambda-unauthenticated-access/index.html)
- [**Media Unauthenticated Enum**](aws-media-unauthenticated-enum/index.html)
- [**MQ Unauthenticated Enum**](aws-mq-unauthenticated-enum/index.html)
- [**MSK Unauthenticated Enum**](aws-msk-unauthenticated-enum/index.html)
- [**RDS Unauthenticated Enum**](aws-rds-unauthenticated-enum/index.html)
- [**Redshift Unauthenticated Enum**](aws-redshift-unauthenticated-enum/index.html)
- [**S3 Unauthenticated Enum**](aws-s3-unauthenticated-enum/index.html)
- [**Sagemaker Unauthenticated Enum**](aws-sagemaker-unauthenticated-enum/index.html)
- [**SNS Unauthenticated Enum**](aws-sns-unauthenticated-enum/index.html)
- [**SQS Unauthenticated Enum**](aws-sqs-unauthenticated-enum/index.html)
## 跨账户攻击
## Cross Account Attacks
在演讲 [**打破隔离:跨账户 AWS 漏洞**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) 中,展示了些服务如何允许任何 AWS 账户访问它们,因为 **AWS 服务未指定账户 ID** 被允许
在演讲 [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) 中,展示了些服务如何允许任何 AWS 账户访问它们,原因是 **AWS services without specifying accounts ID** 被允许。
在演讲中他们举了几个例子,例如 S3 存储桶 **允许 cloudtrail**(来自 **任何 AWS** 账户)**写入它们**
在演讲中他们举了几个例子,例如 S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
![](<../../../images/image (260).png>)
其他发现存在漏洞的服务:
其他发现存在漏洞的服务:
- AWS Config
- Serverless repository
## 工具
## Tools
- [**cloud_enum**](https://github.com/initstring/cloud_enum):多云 OSINT 工具。**查找公共资源** 在 AWS、Azure 和 Google Cloud。支持的 AWS 服务:开放/受保护的 S3 存储桶awsappsWorkMailWorkDocsConnect 等)
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Multi-cloud OSINT 工具。可用于在 AWS、Azure 和 Google Cloud 中 **Find public resources**。支持的 AWS 服务:Open / Protected S3 Bucketsawsapps (WorkMail, WorkDocs, Connect, etc.)
{{#include ../../../banners/hacktricks-training.md}}