AWS - MSK Unauthenticated Enum

Tip

Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Lerne & übe Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstütze HackTricks

Öffentlicher Port

Es ist möglich, den Kafka-Broker öffentlich zugänglich zu machen, aber Sie benötigen credentials, IAM permissions oder ein gültiges Zertifikat (je nach konfigurierter auth method).

Es ist auch möglich, authentication zu deaktivieren, aber in diesem Fall ist es nicht möglich, den Port direkt dem Internet auszusetzen.

Öffentliche URL-Vorlage

b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
{user_provided}.{random_id}.c{1,2}.kafka.useast-1.amazonaws.com

Tip

Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Lerne & übe Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstütze HackTricks