mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-unauthenticated-e
This commit is contained in:
@@ -4,9 +4,8 @@
|
||||
|
||||
## AWS Credentials Leaks
|
||||
|
||||
Μια συνηθισμένη μέθοδος για να αποκτήσει κανείς πρόσβαση ή πληροφορίες σχετικά με έναν AWS λογαριασμό είναι με **searching for leaks**.\
|
||||
Μπορείτε να search for leaks χρησιμοποιώντας **google dorks**, ελέγχοντας τα **public repos** του οργανισμού και των εργαζομένων του οργανισμού στο **Github** ή σε άλλες πλατφόρμες, ψάχνοντας σε **credentials leaks databases**... ή σε οποιοδήποτε άλλο μέρος που νομίζετε ότι μπορεί να βρείτε πληροφορίες για την εταιρεία και την υποδομή cloud της.\
|
||||
Μερικά χρήσιμα εργαλεία:
|
||||
Ένας συνηθισμένος τρόπος για να αποκτήσετε πρόσβαση ή πληροφορίες για έναν λογαριασμό AWS είναι με την **αναζήτηση για leaks**. Μπορείτε να ψάξετε για leaks χρησιμοποιώντας **google dorks**, ελέγχοντας τα **public repos** της **organization** και τους **workers** της organization στο **Github** ή σε άλλες πλατφόρμες, αναζητώντας σε **credentials leaks databases**... ή σε οποιοδήποτε άλλο μέρος νομίζετε ότι μπορεί να βρείτε πληροφορίες για την εταιρεία και την cloud υποδομή της.\
|
||||
Μερικά χρήσιμα **εργαλεία**:
|
||||
|
||||
- [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos)
|
||||
- [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos)
|
||||
@@ -43,19 +42,19 @@ There are several services in AWS that could be configured giving some kind of a
|
||||
|
||||
## Cross Account Attacks
|
||||
|
||||
Στην ομιλία [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) παρουσιάζεται πώς ορισμένες υπηρεσίες επέτρεπαν σε οποιονδήποτε AWS λογαριασμό να τις προσπελάσει, επειδή **AWS services without specifying accounts ID** ήταν επιτρεπτές.
|
||||
In the talk [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) it's presented how some services allow(ed) any AWS account accessing them because **AWS services without specifying accounts ID** were allowed.
|
||||
|
||||
Κατά τη διάρκεια της ομιλίας αναφέρθηκαν διάφορα παραδείγματα, όπως S3 buckets που επέτρεπαν στο **cloudtrail** (από **any AWS** account) να **write to them**:
|
||||
During the talk they specify several examples, such as S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**:
|
||||
|
||||
.png>)
|
||||
|
||||
Άλλες υπηρεσίες που βρέθηκαν ευάλωτες:
|
||||
Other services found vulnerable:
|
||||
|
||||
- AWS Config
|
||||
- Serverless repository
|
||||
|
||||
## Tools
|
||||
|
||||
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Multi-cloud OSINT tool. Βρείτε δημόσιους πόρους σε AWS, Azure και Google Cloud. Υποστηριζόμενες AWS υπηρεσίες: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
|
||||
- [**cloud_enum**](https://github.com/initstring/cloud_enum): Multi-cloud OSINT tool. **Find public resources** in AWS, Azure, and Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user