diff --git a/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md b/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md index 288814bd3..3b068d24c 100644 --- a/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md +++ b/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md @@ -1,54 +1,60 @@ -# AWS - Неавтентифікований Enum та Доступ +# AWS - Unauthenticated Enum & Access {{#include ../../../banners/hacktricks-training.md}} -## Витоки AWS Кредитів +## AWS Credentials Leaks -Звичайний спосіб отримати доступ або інформацію про обліковий запис AWS - це **шукати витоки**. Ви можете шукати витоки, використовуючи **google dorks**, перевіряючи **публічні репозиторії** організації та **працівників** організації в **Github** або інших платформах, шукаючи в **базах даних витоків кредитів**... або в будь-якій іншій частині, де ви думаєте, що можете знайти інформацію про компанію та її хмарну інфраструктуру.\ -Деякі корисні **інструменти**: +Поширений спосіб отримати доступ або інформацію про AWS account — це **searching for leaks**. Ви можете шукати їх за допомогою **google dorks**, перевіряючи **public repos** організації та **workers** організації на **Github** чи інших платформах, шукаючи в **credentials leaks databases**... або в будь-якій іншій частині, де, на вашу думку, можна знайти інформацію про компанію та її cloud інфраструктуру.\ +Some useful **tools**: - [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos) - [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos) - [https://github.com/carlospolop/gorks](https://github.com/carlospolop/gorks) -## AWS Неавтентифікований Enum та Доступ +## AWS Unauthenticated Enum & Access -Існує кілька сервісів в AWS, які можуть бути налаштовані так, що надають певний доступ всьому Інтернету або більшій кількості людей, ніж очікувалося. Перевірте тут, як: +Є кілька сервісів в AWS, які можуть бути налаштовані так, що надають якийсь доступ усьому Internet або більшій кількості людей, ніж очікувалося. Перевірте тут як: -- [**Неавтентифікований Enum Облікових Записів**](aws-accounts-unauthenticated-enum.md) -- [**Неавтентифікований Enum Cloud9**](https://github.com/carlospolop/hacktricks-cloud/blob/master/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/broken-reference/README.md) -- [**Неавтентифікований Enum Cloudfront**](aws-cloudfront-unauthenticated-enum.md) -- [**Неавтентифікований Enum Cloudsearch**](https://github.com/carlospolop/hacktricks-cloud/blob/master/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/broken-reference/README.md) -- [**Неавтентифікований Enum Cognito**](aws-cognito-unauthenticated-enum.md) -- [**Неавтентифікований Enum DocumentDB**](aws-documentdb-enum.md) -- [**Неавтентифікований Enum EC2**](aws-ec2-unauthenticated-enum.md) -- [**Неавтентифікований Enum Elasticsearch**](aws-elasticsearch-unauthenticated-enum.md) -- [**Неавтентифікований Enum IAM**](aws-iam-and-sts-unauthenticated-enum.md) -- [**Неавтентифікований Доступ IoT**](aws-iot-unauthenticated-enum.md) -- [**Неавтентифікований Доступ Kinesis Video**](aws-kinesis-video-unauthenticated-enum.md) -- [**Неавтентифікований Доступ Media**](aws-media-unauthenticated-enum.md) -- [**Неавтентифікований Доступ MQ**](aws-mq-unauthenticated-enum.md) -- [**Неавтентифікований Доступ MSK**](aws-msk-unauthenticated-enum.md) -- [**Неавтентифікований Доступ RDS**](aws-rds-unauthenticated-enum.md) -- [**Неавтентифікований Доступ Redshift**](aws-redshift-unauthenticated-enum.md) -- [**Неавтентифікований Доступ SQS**](aws-sqs-unauthenticated-enum.md) -- [**Неавтентифікований Доступ S3**](aws-s3-unauthenticated-enum.md) +- [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html) +- [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html) +- [**Cloudfront Unauthenticated Enum**](aws-cloudfront-unauthenticated-enum/index.html) +- [**Codebuild Unauthenticated Access**](aws-codebuild-unauthenticated-access/index.html) +- [**Cognito Unauthenticated Enum**](aws-cognito-unauthenticated-enum/index.html) +- [**DocumentDB Unauthenticated Enum**](aws-documentdb-enum/index.html) +- [**DynamoDB Unauthenticated Access**](aws-dynamodb-unauthenticated-access/index.html) +- [**EC2 Unauthenticated Enum**](aws-ec2-unauthenticated-enum/index.html) +- [**Elastic Beanstalk Unauthenticated Enum**](aws-elastic-beanstalk-unauthenticated-enum/index.html) +- [**Elasticsearch Unauthenticated Enum**](aws-elasticsearch-unauthenticated-enum/index.html) +- [**IAM Unauthenticated Enum**](aws-iam-and-sts-unauthenticated-enum/index.html) +- [**Identity Center and SSO Unauthenticated Enum**](aws-identity-center-and-sso-unauthenticated-enum/index.html) +- [**IoT Unauthenticated Enum**](aws-iot-unauthenticated-enum/index.html) +- [**Kinesis Video Unauthenticated Enum**](aws-kinesis-video-unauthenticated-enum/index.html) +- [**Lambda Unauthenticated Access**](aws-lambda-unauthenticated-access/index.html) +- [**Media Unauthenticated Enum**](aws-media-unauthenticated-enum/index.html) +- [**MQ Unauthenticated Enum**](aws-mq-unauthenticated-enum/index.html) +- [**MSK Unauthenticated Enum**](aws-msk-unauthenticated-enum/index.html) +- [**RDS Unauthenticated Enum**](aws-rds-unauthenticated-enum/index.html) +- [**Redshift Unauthenticated Enum**](aws-redshift-unauthenticated-enum/index.html) +- [**S3 Unauthenticated Enum**](aws-s3-unauthenticated-enum/index.html) +- [**Sagemaker Unauthenticated Enum**](aws-sagemaker-unauthenticated-enum/index.html) +- [**SNS Unauthenticated Enum**](aws-sns-unauthenticated-enum/index.html) +- [**SQS Unauthenticated Enum**](aws-sqs-unauthenticated-enum/index.html) -## Атаки Між Обліковими Записами +## Cross Account Attacks -У доповіді [**Порушення Ізоляції: Вразливості AWS Між Обліковими Записами**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) показано, як деякі сервіси дозволяли будь-якому обліковому запису AWS отримувати до них доступ, оскільки **сервіси AWS без вказівки ID облікових записів** були дозволені. +У доповіді [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) показано, як деякі сервіси дозволяли доступ будь-яким AWS account, оскільки були дозволені **AWS services without specifying accounts ID**. -Під час доповіді вони наводять кілька прикладів, таких як S3 бакети, які **дозволяють cloudtrail** (будь-якого облікового запису **AWS**) **записувати до них**: +Під час доповіді наводяться кілька прикладів, наприклад S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**: ![](<../../../images/image (260).png>) -Інші вразливі сервіси: +Інші сервіси, що виявилися вразливими: - AWS Config - Serverless repository -## Інструменти +## Tools -- [**cloud_enum**](https://github.com/initstring/cloud_enum): Інструмент OSINT для багатьох хмар. **Знайти публічні ресурси** в AWS, Azure та Google Cloud. Підтримувані сервіси AWS: Відкриті / Захищені S3 Бакети, awsapps (WorkMail, WorkDocs, Connect тощо) +- [**cloud_enum**](https://github.com/initstring/cloud_enum): Multi-cloud OSINT tool. **Find public resources** in AWS, Azure, and Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.) {{#include ../../../banners/hacktricks-training.md}}