AWS - MSK Privesc

HackTricksをサポートする

MSK

MSK(Kafka)に関する詳細情報は次を確認してください:

msk:ListClusters, msk:UpdateSecurity

これらの権限KafkaブローカーがあるVPCへのアクセスがあれば、None認証を追加してアクセスすることができます。

aws msk --client-authentication <value> --cluster-arn <value> --current-version <value>

VPCへのアクセスが必要です。なぜなら、Kafkaを公開でNone認証を有効にすることはできないからです。公開されている場合、SASL/SCRAM認証が使用されていると、秘密を読むことができる(秘密を読むには追加の権限が必要です)。 IAMロールベースの認証が使用され、Kafkaが公開されている場合でも、これらの権限を悪用してアクセスするための権限を与えることができます。

HackTricksをサポートする

Last updated