AWS - Accounts Unauthenticated Enum
Identyfikatory kont
Jeśli masz cel, istnieją sposoby, aby spróbować zidentyfikować identyfikatory kont związanych z celem.
Brute-Force
Tworzysz listę potencjalnych identyfikatorów kont i aliasów i sprawdzasz je.
Możesz zautomatyzować ten proces za pomocą tego narzędzia.
OSINT
Szukaj adresów URL, które zawierają <alias>.signin.aws.amazon.com
z aliasem związanym z organizacją.
Marketplace
Jeśli dostawca ma instancje na rynku, możesz uzyskać identyfikator właściciela (identyfikator konta) AWS, którego użył.
Snapshots
Publiczne migawki EBS (EC2 -> Snapshots -> Public Snapshots)
Publiczne migawki RDS (RDS -> Snapshots -> All Public Snapshots)
Publiczne AMI (EC2 -> AMIs -> Public images)
Errors
Wiele komunikatów o błędach AWS (nawet odmowa dostępu) dostarczy tych informacji.
References
Last updated