mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-29 07:00:29 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e
This commit is contained in:
@@ -4,8 +4,8 @@
|
||||
|
||||
## AWS Credentials Leaks
|
||||
|
||||
Powszechnym sposobem uzyskania dostępu lub informacji o koncie AWS jest **searching for leaks**. Możesz wyszukiwać leaków za pomocą **google dorks**, sprawdzając **public repos** organizacji i jej **workers** na **Github** lub innych platformach, przeszukując **credentials leaks databases**... lub w dowolnym innym miejscu, gdzie możesz znaleźć informacje o firmie i jej infrastrukturze cloud.\
|
||||
Kilka przydatnych **tools**:
|
||||
Powszechnym sposobem uzyskania dostępu lub informacji o koncie AWS jest **searching for leaks**. Możesz **search for leaks** używając **google dorks**, sprawdzając **public repos** organizacji i **workers** tej organizacji na **Github** lub innych platformach, przeszukując **credentials leaks databases**... lub w dowolnym innym miejscu, gdzie możesz znaleźć informacje o firmie i jej infrastrukturze w chmurze.\
|
||||
Przydatne **narzędzia**:
|
||||
|
||||
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
|
||||
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
|
||||
@@ -13,7 +13,7 @@ Kilka przydatnych **tools**:
|
||||
|
||||
## AWS Unauthenticated Enum & Access
|
||||
|
||||
Istnieje kilka usług w AWS, które mogą być skonfigurowane tak, aby zapewniać dostęp całemu Internetowi lub większej liczbie osób niż oczekiwano. Zobacz tutaj jak:
|
||||
Istnieje kilka usług w AWS, które mogą być skonfigurowane tak, że udostępniają dostęp całemu Internetowi lub większej liczbie osób niż oczekiwano. Sprawdź tutaj, jak:
|
||||
|
||||
- [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html)
|
||||
- [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html)
|
||||
@@ -42,9 +42,9 @@ Istnieje kilka usług w AWS, które mogą być skonfigurowane tak, aby zapewnia
|
||||
|
||||
## Cross Account Attacks
|
||||
|
||||
W prezentacji [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) przedstawiono, jak niektóre usługi pozwalały (lub pozwalają) dowolnemu kontu AWS na dostęp, ponieważ **AWS services without specifying accounts ID** were allowed.
|
||||
W prezentacji [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) pokazano, jak niektóre usługi pozwalały dowolnemu kontu AWS na dostęp do nich, ponieważ dozwolone były **AWS services without specifying accounts ID**.
|
||||
|
||||
W trakcie prezentacji podano kilka przykładów, takich jak S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
|
||||
W trakcie prezentacji podano kilka przykładów, takich jak buckety S3 **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
|
||||
|
||||
.png>)
|
||||
|
||||
@@ -55,6 +55,6 @@ Inne usługi uznane za podatne:
|
||||
|
||||
## Narzędzia
|
||||
|
||||
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Narzędzie Multi-cloud OSINT. **Find public resources** in AWS, Azure, and Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
|
||||
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Narzędzie OSINT dla wielu chmur. **Znajdź publiczne zasoby** w AWS, Azure i Google Cloud. Obsługiwane usługi AWS: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user