Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e

This commit is contained in:
Translator
2025-11-24 22:31:34 +00:00
parent ff879750e7
commit aca4a159e4
@@ -4,9 +4,8 @@
## AWS Credentials Leaks
Μια συνηθισμένη μέθοδος για να αποκτήσει κανείς πρόσβαση ή πληροφορίες σχετικά με έναν AWS λογαριασμό είναι με **searching for leaks**.\
Μπορείτε να search for leaks χρησιμοποιώντας **google dorks**, ελέγχοντας τα **public repos** του οργανισμού και των εργαζομένων του οργανισμού στο **Github** ή σε άλλες πλατφόρμες, ψάχνοντας σε **credentials leaks databases**... ή σε οποιοδήποτε άλλο μέρος που νομίζετε ότι μπορεί να βρείτε πληροφορίες για την εταιρεία και την υποδομή cloud της.\
Μερικά χρήσιμα εργαλεία:
Ένας συνηθισμένος τρόπος για να αποκτήσετε πρόσβαση ή πληροφορίες για έναν λογαριασμό AWS είναι με την **αναζήτηση για leaks**. Μπορείτε να ψάξετε για leaks χρησιμοποιώντας **google dorks**, ελέγχοντας τα **public repos** της **organization** και τους **workers** της organization στο **Github** ή σε άλλες πλατφόρμες, αναζητώντας σε **credentials leaks databases**... ή σε οποιοδήποτε άλλο μέρος νομίζετε ότι μπορεί να βρείτε πληροφορίες για την εταιρεία και την cloud υποδομή της.\
Μερικά χρήσιμα **εργαλεία**:
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
@@ -43,19 +42,19 @@ There are several services in AWS that could be configured giving some kind of a
## Cross Account Attacks
Στην ομιλία [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) παρουσιάζεται πώς ορισμένες υπηρεσίες επέτρεπαν σε οποιονδήποτε AWS λογαριασμό να τις προσπελάσει, επειδή **AWS services without specifying accounts ID** ήταν επιτρεπτές.
In the talk [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) it's presented how some services allow(ed) any AWS account accessing them because **AWS services without specifying accounts ID** were allowed.
Κατά τη διάρκεια της ομιλίας αναφέρθηκαν διάφορα παραδείγματα, όπως S3 buckets που επέτρεπαν στο **cloudtrail** (από **any AWS** account) να **write to them**:
During the talk they specify several examples, such as S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
![](<../../../images/image (260).png>)
Άλλες υπηρεσίες που βρέθηκαν ευάλωτες:
Other services found vulnerable:
- AWS Config
- Serverless repository
## Tools
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Multi-cloud OSINT tool. Βρείτε δημόσιους πόρους σε AWS, Azure και Google Cloud. Υποστηριζόμενες AWS υπηρεσίες: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Multi-cloud OSINT tool. **Find public resources** in AWS, Azure, and Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
{{#include ../../../banners/hacktricks-training.md}}