AWS - MSK Unauthenticated Enum

Reading time: 2 minutes

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE) Azure हैकिंग सीखें और अभ्यास करें: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks का समर्थन करें

सार्वजनिक पोर्ट

यह संभव है कि Kafka broker को सार्वजनिक रूप से एक्सपोज़ किया जाए, लेकिन इसके लिए आपको credentials, IAM permissions या एक valid certificate की आवश्यकता होगी (configured auth method के आधार पर)।

यह भी authentication को disabled करना संभव है, लेकिन उस स्थिति में पोर्ट को सीधे इंटरनेट पर एक्सपोज़ करना संभव नहीं है

सार्वजनिक URL टेम्पलेट

b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
{user_provided}.{random_id}.c{1,2}.kafka.useast-1.amazonaws.com

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE) Azure हैकिंग सीखें और अभ्यास करें: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks का समर्थन करें