AWS - MSK Unauthenticated Enum

Reading time: 2 minutes

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks

Porta Pubblica

รˆ possibile esporre il broker Kafka al pubblico, ma avrai bisogno di credenziali, permessi IAM o un certificato valido (a seconda del metodo di autenticazione configurato).

รˆ anche possibile disabilitare l'autenticazione, ma in quel caso non รจ possibile esporre direttamente la porta su Internet.

Modello di URL Pubblico

b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
{user_provided}.{random_id}.c{1,2}.kafka.useast-1.amazonaws.com

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks