AWS - MSK Privesc
Reading time: 2 minutes
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
MSK
Za više informacija o MSK (Kafka) pogledajte:
msk:ListClusters
, msk:UpdateSecurity
Sa ovim privilegijama i pristupom VPC-u gde se nalaze kafka brokeri, mogli biste dodati None authentication za pristup njima.
aws msk --client-authentication <value> --cluster-arn <value> --current-version <value>
Morate imati pristup VPC-u jer ne možete omogućiti None autentifikaciju sa Kafka javno izloženim. Ako je javno izložen, ako se koristi SASL/SCRAM autentifikacija, mogli biste pročitati tajnu za pristup (biće vam potrebne dodatne privilegije da pročitate tajnu).
Ako se koristi IAM uloga zasnovana autentifikacija i kafka je javno izložena, i dalje biste mogli zloupotrebiti te privilegije da dobijete dozvole za pristup.
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.