AWS - MSK Privesc
Last updated
Last updated
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Para más información sobre MSK (Kafka) consulta:
AWS - MSK Enummsk:ListClusters
, msk:UpdateSecurity
Con estos privilegios y acceso a la VPC donde están los brokers de kafka, podrías agregar la autenticación None para acceder a ellos.
Necesitas acceso a la VPC porque no puedes habilitar la autenticación None con Kafka expuesto públicamente. Si está expuesto públicamente, si se utiliza la autenticación SASL/SCRAM, podrías leer el secreto para acceder (necesitarás privilegios adicionales para leer el secreto). Si se utiliza la autenticación basada en roles de IAM y kafka está expuesto públicamente, aún podrías abusar de estos privilegios para darte permisos para acceder.
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)