AWS - MSK Unauthenticated Enum

Tip

Leer en oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer en oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Leer en oefen Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks

Publieke Poort

Dit is moontlik om die Kafka-broker vir die publiek bloot te stel, maar jy sal inlogbewyse, IAM-magte of ’n geldige sertifikaat benodig (afhangende van die gekonfigureerde auth-metode).

Dit is ook moontlik om autentisering uit te skakel, maar in daardie geval is dit nie moontlik om die poort direk aan die Internet bloot te stel nie.

Publieke URL-sjabloon

b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
{user_provided}.{random_id}.c{1,2}.kafka.useast-1.amazonaws.com

Tip

Leer en oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer en oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Leer en oefen Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks