diff --git a/src/pentesting-cloud/aws-security/aws-services/aws-cognito-enum/cognito-identity-pools.md b/src/pentesting-cloud/aws-security/aws-services/aws-cognito-enum/cognito-identity-pools.md index 7c0586340..e0673a139 100644 --- a/src/pentesting-cloud/aws-security/aws-services/aws-cognito-enum/cognito-identity-pools.md +++ b/src/pentesting-cloud/aws-security/aws-services/aws-cognito-enum/cognito-identity-pools.md @@ -4,12 +4,12 @@ ## Temel Bilgiler -Kimlik havuzları, kullanıcılarınızın **geçici kimlik bilgileri edinmesini** sağlayarak önemli bir rol oynar. Bu kimlik bilgileri, Amazon S3 ve DynamoDB dahil ancak bunlarla sınırlı olmamak üzere çeşitli AWS hizmetlerine erişim için gereklidir. Kimlik havuzlarının dikkat çekici bir özelliği, hem anonim misafir kullanıcıları hem de kullanıcı kimlik doğrulaması için çeşitli kimlik sağlayıcılarını desteklemeleridir. Desteklenen kimlik sağlayıcıları şunlardır: +Kimlik havuzları, kullanıcılarınızın **geçici kimlik bilgileri edinmesini** sağlayarak önemli bir rol oynar. Bu kimlik bilgileri, Amazon S3 ve DynamoDB dahil olmak üzere çeşitli AWS hizmetlerine erişim için gereklidir. Kimlik havuzlarının dikkat çekici bir özelliği, hem anonim misafir kullanıcıları hem de kullanıcı kimlik doğrulaması için çeşitli kimlik sağlayıcılarını desteklemeleridir. Desteklenen kimlik sağlayıcıları şunlardır: - Amazon Cognito kullanıcı havuzları - Facebook, Google, Amazon ile Giriş ve Apple ile Giriş gibi sosyal oturum açma seçenekleri - OpenID Connect (OIDC) ile uyumlu sağlayıcılar -- SAML (Güvenlik İddası İşaretleme Dili) kimlik sağlayıcıları +- SAML (Güvenlik İddia İşaretleme Dili) kimlik sağlayıcıları - Geliştirici tarafından kimlik doğrulanan kimlikler ```python # Sample code to demonstrate how to integrate an identity provider with an identity pool can be structured as follows: @@ -59,7 +59,7 @@ us-east-2:a06XXXXX-c9XX-4aXX-9a33-9ceXXXXXXXXX --user_pool_clients ```bash Pacu (new:test) > run cognito__enum ``` -- [Cognito Scanner](https://github.com/padok-team/cognito-scanner) is a CLI aracı python'da, istenmeyen hesap oluşturma ve kimlik havuzu yükseltme dahil olmak üzere Cognito'ya farklı saldırılar uygular. +- [Cognito Scanner](https://github.com/padok-team/cognito-scanner), istenmeyen hesap oluşturma ve kimlik havuzu yükseltme dahil olmak üzere Cognito'ya farklı saldırılar uygulayan bir Python CLI aracıdır. #### Kurulum ```bash @@ -149,7 +149,7 @@ Bunun için **kimlik sağlayıcısına** erişiminiz olması gerekebilir. Eğer > [!TIP] > **IAM Cognito kimlik doğrulanmış rolü varsayılan olarak** `Cognito_Auth_Role` olarak adlandırılır. -Her durumda, **aşağıdaki örnek**, **Kimlik Havuzuna** erişmek için kullanılan bir **Cognito Kullanıcı Havuzuna** zaten giriş yaptığınızı varsayıyor (diğer kimlik sağlayıcı türlerinin de yapılandırılabileceğini unutmayın). +Her durumda, **aşağıdaki örnek**, **Kimlik Havuzuna** erişmek için kullanılan bir **Cognito Kullanıcı Havuzuna** zaten giriş yaptığınızı varsayıyor (diğer türdeki kimlik sağlayıcılarının da yapılandırılabileceğini unutmayın).

 # Güncellenmiş format
@@ -184,6 +184,6 @@ aws cognito-identity get-credentials-for-identity \
 
> [!WARNING] -> Kullanıcının giriş yaptığı kimlik sağlayıcısına veya sadece **kullanıcıya** (iddialar kullanarak) bağlı olarak **farklı IAM rollerinin yapılandırılması mümkündür**. Bu nedenle, eğer aynı veya farklı sağlayıcılar aracılığıyla farklı kullanıcılara erişiminiz varsa, **giriş yapmanın ve hepsinin IAM rollerine erişmenin** değip değmeyeceğini görmek faydalı olabilir. +> Kullanıcının giriş yaptığı kimlik sağlayıcıya veya sadece **kullanıcıya** (iddialar kullanılarak) bağlı olarak **farklı IAM rollerinin yapılandırılması mümkündür**. Bu nedenle, eğer aynı veya farklı sağlayıcılar aracılığıyla farklı kullanıcılara erişiminiz varsa, **giriş yapmanın ve hepsinin IAM rollerine erişmenin** faydalı olabileceğini unutmayın. {{#include ../../../../banners/hacktricks-training.md}} diff --git a/src/pentesting-cloud/gcp-security/gcp-privilege-escalation/gcp-cloudtasks-privesc.md b/src/pentesting-cloud/gcp-security/gcp-privilege-escalation/gcp-cloudtasks-privesc.md index ce0c56880..c4a198095 100644 --- a/src/pentesting-cloud/gcp-security/gcp-privilege-escalation/gcp-cloudtasks-privesc.md +++ b/src/pentesting-cloud/gcp-security/gcp-privilege-escalation/gcp-cloudtasks-privesc.md @@ -28,7 +28,7 @@ Bu komutu yürüten **görev hizmet hesabında `iam.serviceAccounts.actAs` iznin ### `cloudtasks.queues.setIamPolicy` -Bu izne sahip bir saldırgan, **kendilerine veya diğer yetkililere belirli kuyruklarda Cloud Tasks rolleri verebilir**, bu da `roles/cloudtasks.admin` rolüne yükselme potansiyeli taşır; bu rol, görev oluşturma ve çalıştırma yetkisini içerir. +Bu izne sahip bir saldırgan, **kendilerine veya diğer yetkililere belirli kuyruklarda Cloud Tasks rollerini verebilir**, bu da `roles/cloudtasks.admin` rolüne yükselme potansiyeli taşır; bu rol, görev oluşturma ve çalıştırma yetkisini içerir. ```bash gcloud tasks queues add-iam-policy-binding \ \