diff --git a/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md b/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md index d5219ebb9..69fc50315 100644 --- a/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md +++ b/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md @@ -4,9 +4,8 @@ ## AWS Credentials Leaks -Μια συνηθισμένη μέθοδος για να αποκτήσει κανείς πρόσβαση ή πληροφορίες σχετικά με έναν AWS λογαριασμό είναι με **searching for leaks**.\ -Μπορείτε να search for leaks χρησιμοποιώντας **google dorks**, ελέγχοντας τα **public repos** του οργανισμού και των εργαζομένων του οργανισμού στο **Github** ή σε άλλες πλατφόρμες, ψάχνοντας σε **credentials leaks databases**... ή σε οποιοδήποτε άλλο μέρος που νομίζετε ότι μπορεί να βρείτε πληροφορίες για την εταιρεία και την υποδομή cloud της.\ -Μερικά χρήσιμα εργαλεία: +Ένας συνηθισμένος τρόπος για να αποκτήσετε πρόσβαση ή πληροφορίες για έναν λογαριασμό AWS είναι με την **αναζήτηση για leaks**. Μπορείτε να ψάξετε για leaks χρησιμοποιώντας **google dorks**, ελέγχοντας τα **public repos** της **organization** και τους **workers** της organization στο **Github** ή σε άλλες πλατφόρμες, αναζητώντας σε **credentials leaks databases**... ή σε οποιοδήποτε άλλο μέρος νομίζετε ότι μπορεί να βρείτε πληροφορίες για την εταιρεία και την cloud υποδομή της.\ +Μερικά χρήσιμα **εργαλεία**: - [https://github.com/carlospolop/leakos](https://github.com/carlospolop/leakos) - [https://github.com/carlospolop/pastos](https://github.com/carlospolop/pastos) @@ -43,19 +42,19 @@ There are several services in AWS that could be configured giving some kind of a ## Cross Account Attacks -Στην ομιλία [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) παρουσιάζεται πώς ορισμένες υπηρεσίες επέτρεπαν σε οποιονδήποτε AWS λογαριασμό να τις προσπελάσει, επειδή **AWS services without specifying accounts ID** ήταν επιτρεπτές. +In the talk [**Breaking the Isolation: Cross-Account AWS Vulnerabilities**](https://www.youtube.com/watch?v=JfEFIcpJ2wk) it's presented how some services allow(ed) any AWS account accessing them because **AWS services without specifying accounts ID** were allowed. -Κατά τη διάρκεια της ομιλίας αναφέρθηκαν διάφορα παραδείγματα, όπως S3 buckets που επέτρεπαν στο **cloudtrail** (από **any AWS** account) να **write to them**: +During the talk they specify several examples, such as S3 buckets **allowing cloudtrai**l (of **any AWS** account) to **write to them**: ![](<../../../images/image (260).png>) -Άλλες υπηρεσίες που βρέθηκαν ευάλωτες: +Other services found vulnerable: - AWS Config - Serverless repository ## Tools -- [**cloud_enum**](https://github.com/initstring/cloud_enum): Multi-cloud OSINT tool. Βρείτε δημόσιους πόρους σε AWS, Azure και Google Cloud. Υποστηριζόμενες AWS υπηρεσίες: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.) +- [**cloud_enum**](https://github.com/initstring/cloud_enum): Multi-cloud OSINT tool. **Find public resources** in AWS, Azure, and Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.) {{#include ../../../banners/hacktricks-training.md}}