Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e

This commit is contained in:
Translator
2025-11-24 22:31:55 +00:00
parent 681d9295c0
commit 1cfe9277e2
@@ -4,8 +4,8 @@
## AWS Credentials Leaks
Поширений спосіб отримати доступ або інформацію про AWS account — це **searching for leaks**. Ви можете шукати їх за допомогою **google dorks**, перевіряючи **public repos** організації та **workers** організації на **Github** чи інших платформах, шукаючи в **credentials leaks databases**... або в будь-якій іншій частині, де, на вашу думку, можна знайти інформацію про компанію та її cloud інфраструктуру.\
Some useful **tools**:
Поширений спосіб отримати доступ або інформацію про AWS акаунт — **searching for leaks**. Ви можете шукати leaks, використовуючи **google dorks**, перевіряючи **public repos** організації та **workers** цієї організації на **Github** або інших платформах, шукаючи в **credentials leaks databases**... або в будь-якій іншій частині, де, на вашу думку, можна знайти інформацію про компанію та її хмарну інфраструктуру.\
Декілька корисних **tools**:
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
@@ -13,7 +13,7 @@ Some useful **tools**:
## AWS Unauthenticated Enum & Access
Є кілька сервісів в AWS, які можуть бути налаштовані так, що надають якийсь доступ усьому Internet або більшій кількості людей, ніж очікувалося. Перевірте тут як:
Є кілька сервісів в AWS, які можуть бути налаштовані таким чином, що надають певний доступ усім в Інтернеті або більшій кількості людей, ніж очікувалося. Перегляньте, як:
- [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html)
- [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html)
@@ -42,13 +42,13 @@ Some useful **tools**:
## Cross Account Attacks
У доповіді [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) показано, як деякі сервіси дозволяли доступ будь-яким AWS account, оскільки були дозволені **AWS services without specifying accounts ID**.
У доповіді [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) показано, як деякі сервіси дозволяли доступ будь-якому AWS акаунту, тому що **AWS services without specifying accounts ID** були дозволені.
Під час доповіді наводяться кілька прикладів, наприклад S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
Під час доповіді наведено кілька прикладів, наприклад S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
![](<../../../images/image (260).png>)
Інші сервіси, що виявилися вразливими:
Інші сервіси, в яких виявлено вразливості:
- AWS Config
- Serverless repository