AWS - Hesaplar Unauthenticated Enum

Tip

AWS Hacking’i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks'i Destekleyin

Hesap ID’leri

Eğer bir hedefiniz varsa, hedefle ilişkili hesapların hesap ID’lerini belirlemeye çalışmanın yolları vardır.

Brute-Force

Olası hesap ID’leri ve takma adlardan oluşan bir liste oluşturup bunları kontrol edersiniz.

# Check if an account ID exists
curl -v https://<acount_id>.signin.aws.amazon.com
## If response is 404 it doesn't, if 200, it exists
## It also works from account aliases
curl -v https://vodafone-uk2.signin.aws.amazon.com

You can automate this process with this tool.

OSINT

Kuruluşla ilişkili bir alias içeren <alias>.signin.aws.amazon.com adreslerini arayın.

Marketplace

Bir vendorun marketplace’te instances varsa, kullandığı AWS hesabının owner id (account id) bilgisine ulaşabilirsiniz.

Snapshots

  • Public EBS snapshots (EC2 -> Snapshots -> Public Snapshots)
  • RDS public snapshots (RDS -> Snapshots -> All Public Snapshots)
  • Public AMIs (EC2 -> AMIs -> Public images)

Errors

Birçok AWS hata mesajı (hatta access denied) bu bilgiyi verir.

References

Tip

AWS Hacking’i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks'i Destekleyin