AWS - MSK Privesc

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

MSK

Pour plus d’informations sur MSK (Kafka), consultez :

AWS - MSK Enum

msk:ListClusters, msk:UpdateSecurity

Avec ces privilĂšges et l’accĂšs au VPC oĂč se trouvent les kafka brokers, vous pouvez ajouter l’None authentication pour y accĂ©der.

aws msk --client-authentication <value> --cluster-arn <value> --current-version <value>

Vous devez avoir accĂšs au VPC parce que vous ne pouvez pas activer None authentication avec Kafka exposĂ© publiquement. Si c’est exposĂ© publiquement, si SASL/SCRAM est utilisĂ©, vous pourriez lire le secret pour y accĂ©der (vous aurez besoin de privilĂšges supplĂ©mentaires pour lire le secret).
Si IAM role-based authentication est utilisé et kafka est exposé publiquement vous pourriez toujours abuser de ces privilÚges pour vous donner des permissions pour y accéder.

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks