AWS - Облікові записи без аутентифікації
Reading time: 2 minutes
tip
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Підтримка HackTricks
- Перевірте плани підписки!
- Приєднуйтесь до 💬 групи Discord або групи Telegram або слідкуйте за нами в Twitter 🐦 @hacktricks_live.
- Діліться хакерськими трюками, надсилаючи PR до HackTricks та HackTricks Cloud репозиторіїв на GitHub.
Ідентифікатори облікових записів
Якщо у вас є ціль, існують способи спробувати ідентифікувати ідентифікатори облікових записів, пов'язаних з ціллю.
Брутфорс
Ви створюєте список потенційних ідентифікаторів облікових записів та псевдонімів і перевіряєте їх.
# Check if an account ID exists
curl -v https://<acount_id>.signin.aws.amazon.com
## If response is 404 it doesn't, if 200, it exists
## It also works from account aliases
curl -v https://vodafone-uk2.signin.aws.amazon.com
Ви можете автоматизувати цей процес за допомогою цього інструменту.
OSINT
Шукайте URL-адреси, які містять <alias>.signin.aws.amazon.com
з аліасом, пов'язаним з організацією.
Marketplace
Якщо у постачальника є екземпляри на ринку, ви можете отримати ідентифікатор власника (ідентифікатор облікового запису) AWS-облікового запису, який він використовував.
Snapshots
- Публічні EBS знімки (EC2 -> Snapshots -> Public Snapshots)
- Публічні знімки RDS (RDS -> Snapshots -> All Public Snapshots)
- Публічні AMI (EC2 -> AMIs -> Public images)
Errors
Багато повідомлень про помилки AWS (навіть доступ заборонено) нададуть цю інформацію.
References
tip
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Підтримка HackTricks
- Перевірте плани підписки!
- Приєднуйтесь до 💬 групи Discord або групи Telegram або слідкуйте за нами в Twitter 🐦 @hacktricks_live.
- Діліться хакерськими трюками, надсилаючи PR до HackTricks та HackTricks Cloud репозиторіїв на GitHub.