Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e

This commit is contained in:
Translator
2025-11-24 22:36:37 +00:00
parent 7488a5836f
commit 1cdaf19aae
@@ -4,8 +4,8 @@
## AWS Credentials Leaks
Powszechnym sposobem uzyskania dostępu lub informacji o koncie AWS jest **searching for leaks**. Możesz wyszukiwać leaków za pomocą **google dorks**, sprawdzając **public repos** organizacji i jej **workers** na **Github** lub innych platformach, przeszukując **credentials leaks databases**... lub w dowolnym innym miejscu, gdzie możesz znaleźć informacje o firmie i jej infrastrukturze cloud.\
Kilka przydatnych **tools**:
Powszechnym sposobem uzyskania dostępu lub informacji o koncie AWS jest **searching for leaks**. Możesz **search for leaks** używając **google dorks**, sprawdzając **public repos** organizacji i **workers** tej organizacji na **Github** lub innych platformach, przeszukując **credentials leaks databases**... lub w dowolnym innym miejscu, gdzie możesz znaleźć informacje o firmie i jej infrastrukturze w chmurze.\
Przydatne **narzędzia**:
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
@@ -13,7 +13,7 @@ Kilka przydatnych **tools**:
## AWS Unauthenticated Enum & Access
Istnieje kilka usług w AWS, które mogą być skonfigurowane tak, aby zapewniać dostęp całemu Internetowi lub większej liczbie osób niż oczekiwano. Zobacz tutaj jak:
Istnieje kilka usług w AWS, które mogą być skonfigurowane tak, że udostępnia dostęp całemu Internetowi lub większej liczbie osób niż oczekiwano. Sprawdź tutaj, jak:
- [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html)
- [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html)
@@ -42,9 +42,9 @@ Istnieje kilka usług w AWS, które mogą być skonfigurowane tak, aby zapewnia
## Cross Account Attacks
W prezentacji [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) przedstawiono, jak niektóre usługi pozwalały (lub pozwalają) dowolnemu kontu AWS na dostęp, ponieważ **AWS services without specifying accounts ID** were allowed.
W prezentacji [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) pokazano, jak niektóre usługi pozwalały dowolnemu kontu AWS na dostęp do nich, ponieważ dozwolone były **AWS services without specifying accounts ID**.
W trakcie prezentacji podano kilka przykładów, takich jak S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
W trakcie prezentacji podano kilka przykładów, takich jak buckety S3 **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
![](<../../../images/image (260).png>)
@@ -55,6 +55,6 @@ Inne usługi uznane za podatne:
## Narzędzia
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Narzędzie Multi-cloud OSINT. **Find public resources** in AWS, Azure, and Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Narzędzie OSINT dla wielu chmur. **Znajdź publiczne zasoby** w AWS, Azure i Google Cloud. Obsługiwane usługi AWS: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
{{#include ../../../banners/hacktricks-training.md}}