3.9 KiB
AWS - Unauthenticated Enum & Access
{{#include ../../../banners/hacktricks-training.md}}
AWS Credentials Leaks
Une méthode courante pour obtenir un accès ou des informations sur un compte AWS est de searching for leaks. Vous pouvez rechercher des leaks en utilisant des google dorks, en vérifiant les public repos de l'organization et des workers de l'organisation sur Github ou d'autres plateformes, en consultant des credentials leaks databases... ou dans tout autre endroit où vous pensez pouvoir trouver des informations sur l'entreprise et son infrastructure cloud.
Quelques tools utiles :
- https://github.com/carlospolop/leakos
- https://github.com/carlospolop/pastos
- https://github.com/carlospolop/gorks
AWS Unauthenticated Enum & Access
Il existe plusieurs services dans AWS qui peuvent être configurés de manière à donner un certain type d'accès à l'ensemble d'Internet ou à plus de personnes que prévu. Voir ici comment :
- Accounts Unauthenticated Enum
- API Gateway Unauthenticated Enum
- Cloudfront Unauthenticated Enum
- Codebuild Unauthenticated Access
- Cognito Unauthenticated Enum
- DocumentDB Unauthenticated Enum
- DynamoDB Unauthenticated Access
- EC2 Unauthenticated Enum
- Elastic Beanstalk Unauthenticated Enum
- Elasticsearch Unauthenticated Enum
- IAM Unauthenticated Enum
- Identity Center and SSO Unauthenticated Enum
- IoT Unauthenticated Enum
- Kinesis Video Unauthenticated Enum
- Lambda Unauthenticated Access
- Media Unauthenticated Enum
- MQ Unauthenticated Enum
- MSK Unauthenticated Enum
- RDS Unauthenticated Enum
- Redshift Unauthenticated Enum
- S3 Unauthenticated Enum
- Sagemaker Unauthenticated Enum
- SNS Unauthenticated Enum
- SQS Unauthenticated Enum
Cross Account Attacks
Dans la conférence Breaking the Isolation: Cross-Account AWS Vulnerabilities il est expliqué comment certains services permettaient à n'importe quel compte AWS d'y accéder parce que AWS services without specifying accounts ID étaient autorisés.
Pendant la présentation ils donnent plusieurs exemples, comme des S3 buckets allowing cloudtrail (of any AWS account) to write to them :
Autres services trouvés vulnérables :
- AWS Config
- Serverless repository
Tools
- cloud_enum: Outil OSINT multi-cloud. Find public resources dans AWS, Azure et Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
{{#include ../../../banners/hacktricks-training.md}}
.png)