AWS - MSK Neautentifikovana Enumeracija

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Javni Port

Moguće je izložiti Kafka broker javnosti, ali će vam biti potrebni akreditivi, IAM dozvole ili važeći sertifikat (u zavisnosti od metode autentifikacije koja je konfigurisana).

Takođe je moguće onemogućiti autentifikaciju, ali u tom slučaju nije moguće direktno izložiti port internetu.

Šablon javnog URL-a

b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
{user_provided}.{random_id}.c{1,2}.kafka.useast-1.amazonaws.com

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks