AWS - Accounts Unauthenticated Enum

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

Ідентифікатори акаунтів

Якщо у вас є ціль, існують способи спробувати визначити ID акаунтів, пов’язаних із нею.

Brute-Force

Ви створюєте список потенційних ID акаунтів та аліасів і перевіряєте їх

bash
# Check if an account ID exists
curl -v https://<acount_id>.signin.aws.amazon.com
## If response is 404 it doesn't, if 200, it exists
## It also works from account aliases
curl -v https://vodafone-uk2.signin.aws.amazon.com

You can automate this process with this tool.

OSINT

Шукайте URL-адреси, що містять <alias>.signin.aws.amazon.com з аліасом, пов'язаним з організацією.

Marketplace

Якщо у постачальника є instances in the marketplace, ви можете отримати owner id (account id) AWS-акаунта, який він використав.

Snapshots

  • Public EBS snapshots (EC2 -> Snapshots -> Public Snapshots)
  • RDS public snapshots (RDS -> Snapshots -> All Public Snapshots)
  • Public AMIs (EC2 -> AMIs -> Public images)

Errors

Багато повідомлень про помилки AWS (навіть access denied) надають цю інформацію.

References

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks