mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-29 07:00:29 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e
This commit is contained in:
@@ -1,54 +1,60 @@
|
||||
# AWS - Enum & Accès Non Authentifié
|
||||
# AWS - Unauthenticated Enum & Access
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
## Fuites de Credentials AWS
|
||||
## AWS Credentials Leaks
|
||||
|
||||
Une méthode courante pour obtenir un accès ou des informations sur un compte AWS est de **chercher des fuites**. Vous pouvez rechercher des fuites en utilisant des **google dorks**, en vérifiant les **repos publics** de l'**organisation** et des **travailleurs** de l'organisation sur **Github** ou d'autres plateformes, en cherchant dans les **bases de données de fuites de credentials**... ou dans toute autre partie où vous pensez pouvoir trouver des informations sur l'entreprise et son infrastructure cloud.\
|
||||
Quelques **outils** utiles :
|
||||
Une méthode courante pour obtenir un accès ou des informations sur un compte AWS est de **searching for leaks**. Vous pouvez rechercher des leaks en utilisant des **google dorks**, en vérifiant les **public repos** de l'**organization** et des **workers** de l'organisation sur **Github** ou d'autres plateformes, en consultant des **credentials leaks databases**... ou dans tout autre endroit où vous pensez pouvoir trouver des informations sur l'entreprise et son infrastructure cloud.\
|
||||
Quelques **tools** utiles :
|
||||
|
||||
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
|
||||
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
|
||||
- [https://github.com/carlospolop/gorks](https://github.com/carlospolop/gorks)
|
||||
|
||||
## Enum & Accès Non Authentifié AWS
|
||||
## AWS Unauthenticated Enum & Access
|
||||
|
||||
Il existe plusieurs services dans AWS qui pourraient être configurés pour donner un certain type d'accès à tout Internet ou à plus de personnes que prévu. Vérifiez ici comment :
|
||||
Il existe plusieurs services dans AWS qui peuvent être configurés de manière à donner un certain type d'accès à l'ensemble d'Internet ou à plus de personnes que prévu. Voir ici comment :
|
||||
|
||||
- [**Enum Non Authentifié des Comptes**](aws-accounts-unauthenticated-enum.md)
|
||||
- [**Enum Non Authentifié de Cloud9**](https://github.com/carlospolop/hacktricks-cloud/blob/master/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/broken-reference/README.md)
|
||||
- [**Enum Non Authentifié de Cloudfront**](aws-cloudfront-unauthenticated-enum.md)
|
||||
- [**Enum Non Authentifié de Cloudsearch**](https://github.com/carlospolop/hacktricks-cloud/blob/master/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/broken-reference/README.md)
|
||||
- [**Enum Non Authentifié de Cognito**](aws-cognito-unauthenticated-enum.md)
|
||||
- [**Enum Non Authentifié de DocumentDB**](aws-documentdb-enum.md)
|
||||
- [**Enum Non Authentifié de EC2**](aws-ec2-unauthenticated-enum.md)
|
||||
- [**Enum Non Authentifié d'Elasticsearch**](aws-elasticsearch-unauthenticated-enum.md)
|
||||
- [**Enum Non Authentifié d'IAM**](aws-iam-and-sts-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié IoT**](aws-iot-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié Kinesis Video**](aws-kinesis-video-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié Media**](aws-media-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié MQ**](aws-mq-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié MSK**](aws-msk-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié RDS**](aws-rds-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié Redshift**](aws-redshift-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié SQS**](aws-sqs-unauthenticated-enum.md)
|
||||
- [**Accès Non Authentifié S3**](aws-s3-unauthenticated-enum.md)
|
||||
- [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html)
|
||||
- [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html)
|
||||
- [**Cloudfront Unauthenticated Enum**](aws-cloudfront-unauthenticated-enum/index.html)
|
||||
- [**Codebuild Unauthenticated Access**](aws-codebuild-unauthenticated-access/index.html)
|
||||
- [**Cognito Unauthenticated Enum**](aws-cognito-unauthenticated-enum/index.html)
|
||||
- [**DocumentDB Unauthenticated Enum**](aws-documentdb-enum/index.html)
|
||||
- [**DynamoDB Unauthenticated Access**](aws-dynamodb-unauthenticated-access/index.html)
|
||||
- [**EC2 Unauthenticated Enum**](aws-ec2-unauthenticated-enum/index.html)
|
||||
- [**Elastic Beanstalk Unauthenticated Enum**](aws-elastic-beanstalk-unauthenticated-enum/index.html)
|
||||
- [**Elasticsearch Unauthenticated Enum**](aws-elasticsearch-unauthenticated-enum/index.html)
|
||||
- [**IAM Unauthenticated Enum**](aws-iam-and-sts-unauthenticated-enum/index.html)
|
||||
- [**Identity Center and SSO Unauthenticated Enum**](aws-identity-center-and-sso-unauthenticated-enum/index.html)
|
||||
- [**IoT Unauthenticated Enum**](aws-iot-unauthenticated-enum/index.html)
|
||||
- [**Kinesis Video Unauthenticated Enum**](aws-kinesis-video-unauthenticated-enum/index.html)
|
||||
- [**Lambda Unauthenticated Access**](aws-lambda-unauthenticated-access/index.html)
|
||||
- [**Media Unauthenticated Enum**](aws-media-unauthenticated-enum/index.html)
|
||||
- [**MQ Unauthenticated Enum**](aws-mq-unauthenticated-enum/index.html)
|
||||
- [**MSK Unauthenticated Enum**](aws-msk-unauthenticated-enum/index.html)
|
||||
- [**RDS Unauthenticated Enum**](aws-rds-unauthenticated-enum/index.html)
|
||||
- [**Redshift Unauthenticated Enum**](aws-redshift-unauthenticated-enum/index.html)
|
||||
- [**S3 Unauthenticated Enum**](aws-s3-unauthenticated-enum/index.html)
|
||||
- [**Sagemaker Unauthenticated Enum**](aws-sagemaker-unauthenticated-enum/index.html)
|
||||
- [**SNS Unauthenticated Enum**](aws-sns-unauthenticated-enum/index.html)
|
||||
- [**SQS Unauthenticated Enum**](aws-sqs-unauthenticated-enum/index.html)
|
||||
|
||||
## Attaques Inter-Comptes
|
||||
## Cross Account Attacks
|
||||
|
||||
Dans la présentation [**Briser l'Isolation : Vulnérabilités AWS Inter-Comptes**](https://www.youtube.com/watch?v=JfEFIcpJ2wk), il est présenté comment certains services permettaient à n'importe quel compte AWS d'y accéder parce que **les services AWS sans spécifier d'ID de compte** étaient autorisés.
|
||||
Dans la conférence [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) il est expliqué comment certains services permettaient à n'importe quel compte AWS d'y accéder parce que **AWS services without specifying accounts ID** étaient autorisés.
|
||||
|
||||
Au cours de la présentation, plusieurs exemples sont spécifiés, tels que des buckets S3 **permettant à cloudtrail** (de **n'importe quel AWS** compte) de **leur écrire** :
|
||||
Pendant la présentation ils donnent plusieurs exemples, comme des S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them** :
|
||||
|
||||
.png>)
|
||||
|
||||
D'autres services trouvés vulnérables :
|
||||
Autres services trouvés vulnérables :
|
||||
|
||||
- AWS Config
|
||||
- Répertoire Serverless
|
||||
- Serverless repository
|
||||
|
||||
## Outils
|
||||
## Tools
|
||||
|
||||
- [**cloud_enum**](https://github.com/initstring/cloud_enum) : Outil OSINT multi-cloud. **Trouvez des ressources publiques** dans AWS, Azure et Google Cloud. Services AWS pris en charge : Buckets S3 ouverts / protégés, awsapps (WorkMail, WorkDocs, Connect, etc.)
|
||||
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Outil OSINT multi-cloud. **Find public resources** dans AWS, Azure et Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user