mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e
This commit is contained in:
@@ -4,8 +4,8 @@
|
||||
|
||||
## AWS Credentials Leaks
|
||||
|
||||
Поширений спосіб отримати доступ або інформацію про AWS account — це **searching for leaks**. Ви можете шукати їх за допомогою **google dorks**, перевіряючи **public repos** організації та **workers** організації на **Github** чи інших платформах, шукаючи в **credentials leaks databases**... або в будь-якій іншій частині, де, на вашу думку, можна знайти інформацію про компанію та її cloud інфраструктуру.\
|
||||
Some useful **tools**:
|
||||
Поширений спосіб отримати доступ або інформацію про AWS акаунт — **searching for leaks**. Ви можете шукати leaks, використовуючи **google dorks**, перевіряючи **public repos** організації та **workers** цієї організації на **Github** або інших платформах, шукаючи в **credentials leaks databases**... або в будь-якій іншій частині, де, на вашу думку, можна знайти інформацію про компанію та її хмарну інфраструктуру.\
|
||||
Декілька корисних **tools**:
|
||||
|
||||
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
|
||||
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
|
||||
@@ -13,7 +13,7 @@ Some useful **tools**:
|
||||
|
||||
## AWS Unauthenticated Enum & Access
|
||||
|
||||
Є кілька сервісів в AWS, які можуть бути налаштовані так, що надають якийсь доступ усьому Internet або більшій кількості людей, ніж очікувалося. Перевірте тут як:
|
||||
Є кілька сервісів в AWS, які можуть бути налаштовані таким чином, що надають певний доступ усім в Інтернеті або більшій кількості людей, ніж очікувалося. Перегляньте, як:
|
||||
|
||||
- [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html)
|
||||
- [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html)
|
||||
@@ -42,13 +42,13 @@ Some useful **tools**:
|
||||
|
||||
## Cross Account Attacks
|
||||
|
||||
У доповіді [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) показано, як деякі сервіси дозволяли доступ будь-яким AWS account, оскільки були дозволені **AWS services without specifying accounts ID**.
|
||||
У доповіді [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) показано, як деякі сервіси дозволяли доступ будь-якому AWS акаунту, тому що **AWS services without specifying accounts ID** були дозволені.
|
||||
|
||||
Під час доповіді наводяться кілька прикладів, наприклад S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
|
||||
Під час доповіді наведено кілька прикладів, наприклад S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
|
||||
|
||||
.png>)
|
||||
|
||||
Інші сервіси, що виявилися вразливими:
|
||||
Інші сервіси, в яких виявлено вразливості:
|
||||
|
||||
- AWS Config
|
||||
- Serverless repository
|
||||
|
||||
Reference in New Issue
Block a user