AWS - Enum & Access Não Autenticados
{{#include ../../../banners/hacktricks-training.md}}
Leaks de Credenciais AWS
Uma forma comum de obter acesso ou informação sobre uma conta AWS é procurando leaks. Você pode procurar leaks usando google dorks, verificando os repositórios públicos da organização e dos workers da organização no Github ou em outras plataformas, procurando em bancos de dados de leaks de credentials... ou em qualquer outra parte em que você ache que pode encontrar alguma informação sobre a empresa e sua cloud infa.
Algumas tools úteis:
- https://github.com/carlospolop/leakos
- https://github.com/carlospolop/pastos
- https://github.com/carlospolop/gorks
Enum & Access Não Autenticados em AWS
Há vários serviços em AWS que podem ser configurados fornecendo algum tipo de acesso a toda a Internet ou a mais pessoas do que o esperado. Veja aqui como:
- Accounts Unauthenticated Enum
- API Gateway Unauthenticated Enum
- Cloudfront Unauthenticated Enum
- Codebuild Unauthenticated Access
- Cognito Unauthenticated Enum
- DocumentDB Unauthenticated Enum
- DynamoDB Unauthenticated Access
- EC2 Unauthenticated Enum
- Elastic Beanstalk Unauthenticated Enum
- Elasticsearch Unauthenticated Enum
- IAM Unauthenticated Enum
- Identity Center and SSO Unauthenticated Enum
- IoT Unauthenticated Enum
- Kinesis Video Unauthenticated Enum
- Lambda Unauthenticated Access
- Media Unauthenticated Enum
- MQ Unauthenticated Enum
- MSK Unauthenticated Enum
- RDS Unauthenticated Enum
- Redshift Unauthenticated Enum
- S3 Unauthenticated Enum
- Sagemaker Unauthenticated Enum
- SNS Unauthenticated Enum
- SQS Unauthenticated Enum
Cross Account Attacks
Na talk Breaking the Isolation: Cross-Account AWS Vulnerabilities é apresentado como alguns serviços permitem/permitiam que qualquer conta AWS os acessasse porque AWS services without specifying accounts ID eram permitidos.
Durante a talk eles especificam vários exemplos, como buckets S3 allowing cloudtrail (de qualquer AWS account) a escrever neles:
Outros serviços encontrados vulneráveis:
- AWS Config
- Serverless repository
Tools
- cloud_enum: Tool de OSINT multi-cloud. Encontra recursos públicos em AWS, Azure e Google Cloud. Serviços AWS suportados: Open / Protected S3 Buckets, awsapps (WorkMail, WorkDocs, Connect, etc.)
{{#include ../../../banners/hacktricks-training.md}}
.png)