AWS - MSK Privesc

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

MSK

Za više informacija o MSK (Kafka) pogledajte:

AWS - MSK Enum

msk:ListClusters, msk:UpdateSecurity

Sa ovim privilegijama i pristupom VPC-u gde se nalaze kafka brokeri, mogli biste dodati None authentication za pristup njima.

bash
aws msk --client-authentication <value> --cluster-arn <value> --current-version <value>

Morate imati pristup VPC-u jer ne možete omogućiti None autentifikaciju sa Kafka javno izloženim. Ako je javno izložen, ako se koristi SASL/SCRAM autentifikacija, mogli biste pročitati tajnu za pristup (biće vam potrebne dodatne privilegije da pročitate tajnu).
Ako se koristi IAM uloga zasnovana autentifikacija i kafka je javno izložena, i dalje biste mogli zloupotrebiti te privilegije da dobijete dozvole za pristup.

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks