AWS - Accounts Unauthenticated Enum
Last updated
Last updated
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Jeśli masz cel, istnieją sposoby, aby spróbować zidentyfikować identyfikatory kont związanych z celem.
Tworzysz listę potencjalnych identyfikatorów kont i aliasów i sprawdzasz je.
Możesz zautomatyzować ten proces za pomocą tego narzędzia.
Szukaj adresów URL, które zawierają <alias>.signin.aws.amazon.com
z aliasem związanym z organizacją.
Jeśli dostawca ma instancje na rynku, możesz uzyskać identyfikator właściciela (identyfikator konta) AWS, którego użył.
Publiczne zrzuty EBS (EC2 -> Snapshots -> Public Snapshots)
Publiczne zrzuty RDS (RDS -> Snapshots -> All Public Snapshots)
Publiczne AMI (EC2 -> AMIs -> Public images)
Wiele komunikatów o błędach AWS (nawet odmowa dostępu) dostarczy tych informacji.
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)