Translated ['src/pentesting-cloud/aws-security/aws-services/aws-cognito-

This commit is contained in:
Translator
2025-08-18 14:43:56 +00:00
parent fe1e3ece7d
commit 30eb39b9f3
2 changed files with 6 additions and 6 deletions
@@ -4,12 +4,12 @@
## Temel Bilgiler
Kimlik havuzları, kullanıcılarınızın **geçici kimlik bilgileri edinmesini** sağlayarak önemli bir rol oynar. Bu kimlik bilgileri, Amazon S3 ve DynamoDB dahil ancak bunlarla sınırlı olmamak üzere çeşitli AWS hizmetlerine erişim için gereklidir. Kimlik havuzlarının dikkat çekici bir özelliği, hem anonim misafir kullanıcıları hem de kullanıcı kimlik doğrulaması için çeşitli kimlik sağlayıcılarını desteklemeleridir. Desteklenen kimlik sağlayıcıları şunlardır:
Kimlik havuzları, kullanıcılarınızın **geçici kimlik bilgileri edinmesini** sağlayarak önemli bir rol oynar. Bu kimlik bilgileri, Amazon S3 ve DynamoDB dahil olmak üzere çeşitli AWS hizmetlerine erişim için gereklidir. Kimlik havuzlarının dikkat çekici bir özelliği, hem anonim misafir kullanıcıları hem de kullanıcı kimlik doğrulaması için çeşitli kimlik sağlayıcılarını desteklemeleridir. Desteklenen kimlik sağlayıcıları şunlardır:
- Amazon Cognito kullanıcı havuzları
- Facebook, Google, Amazon ile Giriş ve Apple ile Giriş gibi sosyal oturum açma seçenekleri
- OpenID Connect (OIDC) ile uyumlu sağlayıcılar
- SAML (Güvenlik İddası İşaretleme Dili) kimlik sağlayıcıları
- SAML (Güvenlik İddia İşaretleme Dili) kimlik sağlayıcıları
- Geliştirici tarafından kimlik doğrulanan kimlikler
```python
# Sample code to demonstrate how to integrate an identity provider with an identity pool can be structured as follows:
@@ -59,7 +59,7 @@ us-east-2:a06XXXXX-c9XX-4aXX-9a33-9ceXXXXXXXXX --user_pool_clients
```bash
Pacu (new:test) > run cognito__enum
```
- [Cognito Scanner](https://github.com/padok-team/cognito-scanner) is a CLI aracı python'da, istenmeyen hesap oluşturma ve kimlik havuzu yükseltme dahil olmak üzere Cognito'ya farklı saldırılar uygular.
- [Cognito Scanner](https://github.com/padok-team/cognito-scanner), istenmeyen hesap oluşturma ve kimlik havuzu yükseltme dahil olmak üzere Cognito'ya farklı saldırılar uygulayan bir Python CLI aracıdır.
#### Kurulum
```bash
@@ -149,7 +149,7 @@ Bunun için **kimlik sağlayıcısına** erişiminiz olması gerekebilir. Eğer
> [!TIP]
> **IAM Cognito kimlik doğrulanmış rolü varsayılan olarak** `Cognito_<Identity Pool name>Auth_Role` olarak adlandırılır.
Her durumda, **aşağıdaki örnek**, **Kimlik Havuzuna** erişmek için kullanılan bir **Cognito Kullanıcı Havuzuna** zaten giriş yaptığınızı varsayıyor (diğer kimlik sağlayıcı türlerinin de yapılandırılabileceğini unutmayın).
Her durumda, **aşağıdaki örnek**, **Kimlik Havuzuna** erişmek için kullanılan bir **Cognito Kullanıcı Havuzuna** zaten giriş yaptığınızı varsayıyor (diğer türdeki kimlik sağlayıcılarının da yapılandırılabileceğini unutmayın).
<pre class="language-bash"><code class="lang-bash">
# Güncellenmiş format
@@ -184,6 +184,6 @@ aws cognito-identity get-credentials-for-identity \
</code></pre>
> [!WARNING]
> Kullanıcının giriş yaptığı kimlik sağlayıcısına veya sadece **kullanıcıya** (iddialar kullanarak) bağlı olarak **farklı IAM rollerinin yapılandırılması mümkündür**. Bu nedenle, eğer aynı veya farklı sağlayıcılar aracılığıyla farklı kullanıcılara erişiminiz varsa, **giriş yapmanın ve hepsinin IAM rollerine erişmenin** değip değmeyeceğini görmek faydalı olabilir.
> Kullanıcının giriş yaptığı kimlik sağlayıcıya veya sadece **kullanıcıya** (iddialar kullanılarak) bağlı olarak **farklı IAM rollerinin yapılandırılması mümkündür**. Bu nedenle, eğer aynı veya farklı sağlayıcılar aracılığıyla farklı kullanıcılara erişiminiz varsa, **giriş yapmanın ve hepsinin IAM rollerine erişmenin** faydalı olabileceğini unutmayın.
{{#include ../../../../banners/hacktricks-training.md}}
@@ -28,7 +28,7 @@ Bu komutu yürüten **görev hizmet hesabında `iam.serviceAccounts.actAs` iznin
### `cloudtasks.queues.setIamPolicy`
Bu izne sahip bir saldırgan, **kendilerine veya diğer yetkililere belirli kuyruklarda Cloud Tasks rolleri verebilir**, bu da `roles/cloudtasks.admin` rolüne yükselme potansiyeli taşır; bu rol, görev oluşturma ve çalıştırma yetkisini içerir.
Bu izne sahip bir saldırgan, **kendilerine veya diğer yetkililere belirli kuyruklarda Cloud Tasks rollerini verebilir**, bu da `roles/cloudtasks.admin` rolüne yükselme potansiyeli taşır; bu rol, görev oluşturma ve çalıştırma yetkisini içerir.
```bash
gcloud tasks queues add-iam-policy-binding \
<queue_name> \