AWS - Accounts Unauthenticated Enum
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Wenn du ein Ziel hast, gibt es Möglichkeiten, die Konto-IDs von Konten, die mit dem Ziel verbunden sind, zu identifizieren.
Du erstellst eine Liste potenzieller Konto-IDs und Aliase und überprüfst sie.
You can automatisieren Sie diesen Prozess mit diesem Tool.
Suchen Sie nach URLs, die <alias>.signin.aws.amazon.com
mit einem Alias, der mit der Organisation verbunden ist, enthalten.
Wenn ein Anbieter Instanzen im Marketplace hat, können Sie die Eigentümer-ID (Kontonummer) des AWS-Kontos, das er verwendet hat, erhalten.
Öffentliche EBS-Snapshots (EC2 -> Snapshots -> Öffentliche Snapshots)
RDS-öffentliche Snapshots (RDS -> Snapshots -> Alle öffentlichen Snapshots)
Öffentliche AMIs (EC2 -> AMIs -> Öffentliche Bilder)
Viele AWS-Fehlermeldungen (sogar Zugriff verweigert) geben diese Informationen preis.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)