AWS - MSK Privesc
Tip
Nauči & vežbaj AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Nauči & vežbaj GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Nauči & vežbaj Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Pogledajte subscription plans!
- Pridružite se 💬 Discord group or the telegram group or pratite nas na Twitter 🐦 @hacktricks_live.
- Podelite hacking tricks slanjem PR-ova na HackTricks i HackTricks Cloud github repos.
MSK
Za više informacija o MSK (Kafka) pogledajte:
msk:ListClusters, msk:UpdateSecurity
Sa ovim privilegijama i pristupom VPC-u gde se nalaze kafka brokeri, možete dodati None authentication kako biste im pristupili.
aws msk --client-authentication <value> --cluster-arn <value> --current-version <value>
Treba vam pristup VPC jer ne možete omogućiti None authentication kada je Kafka javno izložena. Ako je javno izložena, i ako se koristi SASL/SCRAM autentifikacija, mogli biste pročitati tajnu da joj pristupite (biće vam potrebne dodatne privilegije da pročitate tajnu).
Ako se koristi IAM role-based authentication i kafka je javno izložena i dalje biste mogli zloupotrebiti te privilegije da sebi dodelite dozvole za pristup.
Tip
Nauči & vežbaj AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Nauči & vežbaj GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Nauči & vežbaj Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Pogledajte subscription plans!
- Pridružite se 💬 Discord group or the telegram group or pratite nas na Twitter 🐦 @hacktricks_live.
- Podelite hacking tricks slanjem PR-ova na HackTricks i HackTricks Cloud github repos.
HackTricks Cloud

