AWS - Računi Neautentifikovana Enum

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

ID Računa

Ako imate cilj, postoje načini da pokušate da identifikujete ID računa povezanih sa ciljem.

Brute-Force

Kreirate listu potencijalnih ID računa i aliasa i proveravate ih.

bash
# Check if an account ID exists
curl -v https://<acount_id>.signin.aws.amazon.com
## If response is 404 it doesn't, if 200, it exists
## It also works from account aliases
curl -v https://vodafone-uk2.signin.aws.amazon.com

Možete automatizovati ovaj proces sa ovim alatom.

OSINT

Tražite URL-ove koji sadrže <alias>.signin.aws.amazon.com sa aliasom vezanim za organizaciju.

Marketplace

Ako prodavac ima instance na tržištu, možete dobiti id vlasnika (id računa) AWS računa koji je koristio.

Snapshots

  • Javni EBS snapshots (EC2 -> Snapshots -> Public Snapshots)
  • RDS javni snapshots (RDS -> Snapshots -> All Public Snapshots)
  • Javni AMI (EC2 -> AMIs -> Public images)

Greške

Mnoge AWS poruke o greškama (čak i pristup odbijen) će dati te informacije.

Reference

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks