mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 14:47:17 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e
This commit is contained in:
@@ -1,54 +1,60 @@
|
||||
# AWS - Nieautoryzowane Enum & Dostęp
|
||||
# AWS - Unauthenticated Enum & Access
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
## Wycieki Poświadczeń AWS
|
||||
## AWS Credentials Leaks
|
||||
|
||||
Powszechnym sposobem na uzyskanie dostępu lub informacji o koncie AWS jest **wyszukiwanie wycieków**. Możesz wyszukiwać wycieki używając **google dorks**, sprawdzając **publiczne repozytoria** organizacji oraz **pracowników** organizacji na **Githubie** lub innych platformach, przeszukując **bazy danych wycieków poświadczeń**... lub w każdej innej części, gdzie myślisz, że możesz znaleźć jakiekolwiek informacje o firmie i jej infrastrukturze w chmurze.\
|
||||
Kilka przydatnych **narzędzi**:
|
||||
Powszechnym sposobem uzyskania dostępu lub informacji o koncie AWS jest **searching for leaks**. Możesz wyszukiwać leaków za pomocą **google dorks**, sprawdzając **public repos** organizacji i jej **workers** na **Github** lub innych platformach, przeszukując **credentials leaks databases**... lub w dowolnym innym miejscu, gdzie możesz znaleźć informacje o firmie i jej infrastrukturze cloud.\
|
||||
Kilka przydatnych **tools**:
|
||||
|
||||
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
|
||||
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
|
||||
- [https://github.com/carlospolop/gorks](https://github.com/carlospolop/gorks)
|
||||
|
||||
## AWS Nieautoryzowane Enum & Dostęp
|
||||
## AWS Unauthenticated Enum & Access
|
||||
|
||||
Istnieje kilka usług w AWS, które mogą być skonfigurowane, dając jakiś rodzaj dostępu do całego Internetu lub do większej liczby osób niż oczekiwano. Sprawdź tutaj jak:
|
||||
Istnieje kilka usług w AWS, które mogą być skonfigurowane tak, aby zapewniać dostęp całemu Internetowi lub większej liczbie osób niż oczekiwano. Zobacz tutaj jak:
|
||||
|
||||
- [**Nieautoryzowane Enum Kont**](aws-accounts-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowane Enum Cloud9**](https://github.com/carlospolop/hacktricks-cloud/blob/master/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/broken-reference/README.md)
|
||||
- [**Nieautoryzowane Enum Cloudfront**](aws-cloudfront-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowane Enum Cloudsearch**](https://github.com/carlospolop/hacktricks-cloud/blob/master/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/broken-reference/README.md)
|
||||
- [**Nieautoryzowane Enum Cognito**](aws-cognito-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowane Enum DocumentDB**](aws-documentdb-enum.md)
|
||||
- [**Nieautoryzowane Enum EC2**](aws-ec2-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowane Enum Elasticsearch**](aws-elasticsearch-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowane Enum IAM**](aws-iam-and-sts-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp IoT**](aws-iot-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp Kinesis Video**](aws-kinesis-video-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp Media**](aws-media-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp MQ**](aws-mq-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp MSK**](aws-msk-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp RDS**](aws-rds-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp Redshift**](aws-redshift-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp SQS**](aws-sqs-unauthenticated-enum.md)
|
||||
- [**Nieautoryzowany Dostęp S3**](aws-s3-unauthenticated-enum.md)
|
||||
- [**Accounts Unauthenticated Enum**](aws-accounts-unauthenticated-enum/index.html)
|
||||
- [**API Gateway Unauthenticated Enum**](aws-api-gateway-unauthenticated-enum/index.html)
|
||||
- [**Cloudfront Unauthenticated Enum**](aws-cloudfront-unauthenticated-enum/index.html)
|
||||
- [**Codebuild Unauthenticated Access**](aws-codebuild-unauthenticated-access/index.html)
|
||||
- [**Cognito Unauthenticated Enum**](aws-cognito-unauthenticated-enum/index.html)
|
||||
- [**DocumentDB Unauthenticated Enum**](aws-documentdb-enum/index.html)
|
||||
- [**DynamoDB Unauthenticated Access**](aws-dynamodb-unauthenticated-access/index.html)
|
||||
- [**EC2 Unauthenticated Enum**](aws-ec2-unauthenticated-enum/index.html)
|
||||
- [**Elastic Beanstalk Unauthenticated Enum**](aws-elastic-beanstalk-unauthenticated-enum/index.html)
|
||||
- [**Elasticsearch Unauthenticated Enum**](aws-elasticsearch-unauthenticated-enum/index.html)
|
||||
- [**IAM Unauthenticated Enum**](aws-iam-and-sts-unauthenticated-enum/index.html)
|
||||
- [**Identity Center and SSO Unauthenticated Enum**](aws-identity-center-and-sso-unauthenticated-enum/index.html)
|
||||
- [**IoT Unauthenticated Enum**](aws-iot-unauthenticated-enum/index.html)
|
||||
- [**Kinesis Video Unauthenticated Enum**](aws-kinesis-video-unauthenticated-enum/index.html)
|
||||
- [**Lambda Unauthenticated Access**](aws-lambda-unauthenticated-access/index.html)
|
||||
- [**Media Unauthenticated Enum**](aws-media-unauthenticated-enum/index.html)
|
||||
- [**MQ Unauthenticated Enum**](aws-mq-unauthenticated-enum/index.html)
|
||||
- [**MSK Unauthenticated Enum**](aws-msk-unauthenticated-enum/index.html)
|
||||
- [**RDS Unauthenticated Enum**](aws-rds-unauthenticated-enum/index.html)
|
||||
- [**Redshift Unauthenticated Enum**](aws-redshift-unauthenticated-enum/index.html)
|
||||
- [**S3 Unauthenticated Enum**](aws-s3-unauthenticated-enum/index.html)
|
||||
- [**Sagemaker Unauthenticated Enum**](aws-sagemaker-unauthenticated-enum/index.html)
|
||||
- [**SNS Unauthenticated Enum**](aws-sns-unauthenticated-enum/index.html)
|
||||
- [**SQS Unauthenticated Enum**](aws-sqs-unauthenticated-enum/index.html)
|
||||
|
||||
## Ataki Między Kontami
|
||||
## Cross Account Attacks
|
||||
|
||||
W wykładzie [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) przedstawiono, jak niektóre usługi pozwalały dowolnemu koncie AWS na dostęp do nich, ponieważ **usługi AWS bez określenia ID konta** były dozwolone.
|
||||
W prezentacji [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) przedstawiono, jak niektóre usługi pozwalały (lub pozwalają) dowolnemu kontu AWS na dostęp, ponieważ **AWS services without specifying accounts ID** were allowed.
|
||||
|
||||
Podczas wykładu podano kilka przykładów, takich jak kosze S3 **pozwalające cloudtrail** (dowolnemu koncie **AWS**) na **zapisywanie do nich**:
|
||||
W trakcie prezentacji podano kilka przykładów, takich jak S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
|
||||
|
||||
.png>)
|
||||
|
||||
Inne usługi uznane za podatne:
|
||||
|
||||
- AWS Config
|
||||
- Repozytorium Serverless
|
||||
- Serverless repository
|
||||
|
||||
## Narzędzia
|
||||
|
||||
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Narzędzie OSINT dla wielu chmur. **Znajdź publiczne zasoby** w AWS, Azure i Google Cloud. Obsługiwane usługi AWS: Otwarte / Chronione kosze S3, awsapps (WorkMail, WorkDocs, Connect itp.)
|
||||
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Narzędzie Multi-cloud OSINT. **Find public resources** in AWS, Azure, and Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user