AWS - Accounts Unauthenticated Enum

Tip

Ucz się & ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się & ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ucz się & ćwicz Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Wspieraj HackTricks

Account IDs

Jeśli masz target, są sposoby, by spróbować zidentyfikować account IDs kont powiązanych z tym targetem.

Brute-Force

Tworzysz listę potencjalnych account IDs i aliases i sprawdzasz je.

# Check if an account ID exists
curl -v https://<acount_id>.signin.aws.amazon.com
## If response is 404 it doesn't, if 200, it exists
## It also works from account aliases
curl -v https://vodafone-uk2.signin.aws.amazon.com

Możesz automate this process with this tool.

OSINT

Szukaj adresów URL zawierających <alias>.signin.aws.amazon.com z aliasem powiązanym z organizacją.

Marketplace

Jeśli dostawca ma instances in the marketplace, możesz uzyskać owner id (account id) konta AWS, którego użył.

Snapshots

  • Public EBS snapshots (EC2 -> Snapshots -> Public Snapshots)
  • RDS public snapshots (RDS -> Snapshots -> All Public Snapshots)
  • Public AMIs (EC2 -> AMIs -> Public images)

Errors

Wiele komunikatów o błędach AWS (nawet “access denied”) ujawni te informacje.

References

Tip

Ucz się & ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się & ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ucz się & ćwicz Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Wspieraj HackTricks