Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/README.md
T

3.9 KiB

AWS - Unauthenticated Enum & Access

{{#include ../../../banners/hacktricks-training.md}}

AWS Credentials Leaks

Une méthode courante pour obtenir un accès ou des informations sur un compte AWS est de searching for leaks. Vous pouvez rechercher des leaks en utilisant des google dorks, en vérifiant les public repos de l'organization et des workers de l'organisation sur Github ou d'autres plateformes, en consultant des credentials leaks databases... ou dans tout autre endroit où vous pensez pouvoir trouver des informations sur l'entreprise et son infrastructure cloud.
Quelques tools utiles :

AWS Unauthenticated Enum & Access

Il existe plusieurs services dans AWS qui peuvent être configurés de manière à donner un certain type d'accès à l'ensemble d'Internet ou à plus de personnes que prévu. Voir ici comment :

Cross Account Attacks

Dans la conférence Breaking the Isolation: Cross-Account AWS Vulnerabilities il est expliqué comment certains services permettaient à n'importe quel compte AWS d'y accéder parce que AWS services without specifying accounts ID étaient autorisés.

Pendant la présentation ils donnent plusieurs exemples, comme des S3 buckets allowing cloudtrail (of any AWS account) to write to them :

Autres services trouvés vulnérables :

  • AWS Config
  • Serverless repository

Tools

  • cloud_enum: Outil OSINT multi-cloud. Find public resources dans AWS, Azure et Google Cloud. Supported AWS services: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)

{{#include ../../../banners/hacktricks-training.md}}