AWS - Accounts Unauthenticated Enum
Last updated
Last updated
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)
ターゲットがある場合、ターゲットに関連するアカウントのアカウントIDを特定する方法があります。
潜在的なアカウントIDとエイリアスのリストを作成し、それらをチェックします。
You can このツールでこのプロセスを自動化できます.
組織に関連するエイリアスを含む<alias>.signin.aws.amazon.com
のURLを探します。
ベンダーが**マーケットプレイスにインスタンスを持っている場合、**彼が使用したAWSアカウントのオーナーID(アカウントID)を取得できます。
公開EBSスナップショット(EC2 -> Snapshots -> Public Snapshots)
RDS公開スナップショット(RDS -> Snapshots -> All Public Snapshots)
公開AMI(EC2 -> AMIs -> Public images)
多くのAWSエラーメッセージ(アクセス拒否を含む)は、その情報を提供します。
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)