AWS - Računi Neautentifikovana Enum
Reading time: 2 minutes
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
ID Računa
Ako imate cilj, postoje načini da pokušate da identifikujete ID računa povezanih sa ciljem.
Brute-Force
Kreirate listu potencijalnih ID računa i aliasa i proveravate ih.
# Check if an account ID exists
curl -v https://<acount_id>.signin.aws.amazon.com
## If response is 404 it doesn't, if 200, it exists
## It also works from account aliases
curl -v https://vodafone-uk2.signin.aws.amazon.com
Možete automatizovati ovaj proces sa ovim alatom.
OSINT
Tražite URL-ove koji sadrže <alias>.signin.aws.amazon.com
sa aliasom vezanim za organizaciju.
Marketplace
Ako prodavac ima instance na tržištu, možete dobiti id vlasnika (id računa) AWS računa koji je koristio.
Snapshots
- Javni EBS snapshots (EC2 -> Snapshots -> Public Snapshots)
- RDS javni snapshots (RDS -> Snapshots -> All Public Snapshots)
- Javni AMI (EC2 -> AMIs -> Public images)
Greške
Mnoge AWS poruke o greškama (čak i pristup odbijen) će dati te informacije.
Reference
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.