AWS - MSK Privesc
Reading time: 2 minutes
tip
Jifunze na fanya mazoezi ya AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking:
HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na fanya mazoezi ya Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za hacking kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.
MSK
Kwa taarifa zaidi kuhusu MSK (Kafka) angalia:
msk:ListClusters, msk:UpdateSecurity
Kwa privileges hizi na access to the VPC where the kafka brokers are, unaweza kuongeza None authentication ili kuzifikia.
aws msk --client-authentication <value> --cluster-arn <value> --current-version <value>
Unahitaji ufikiaji wa VPC kwa sababu huwezi kuwezesha None authentication wakati Kafka imefunuliwa hadharani. Ikiwa imefunuliwa hadharani, na ikiwa SASL/SCRAM authentication inatumika, unaweza kusoma secret ili kupata ufikiaji (utahitaji vibali vya ziada kusoma secret).
Ikiwa IAM role-based authentication inatumika na kafka imefunuliwa hadharani bado unaweza kutumia vibaya vibali hivi ili kujipa ruhusa za kuifikia.
tip
Jifunze na fanya mazoezi ya AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking:
HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na fanya mazoezi ya Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za hacking kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.
HackTricks Cloud