AWS - MSK Privesc
Last updated
Last updated
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Za više informacija o MSK (Kafka) proverite:
msk:ListClusters
, msk:UpdateSecurity
Sa ovim privilegijama i pristupom VPC-u gde se nalaze kafka brokeri, mogli biste dodati None autentifikaciju za pristup njima.
Potrebno je pristupiti VPC-u jer ne možete omogućiti None autentifikaciju sa Kafka javno izloženim. Ako je javno izložen, ako se koristi SASL/SCRAM autentifikacija, mogli biste pročitati tajnu za pristup (biće vam potrebne dodatne privilegije da pročitate tajnu). Ako se koristi IAM uloga zasnovana autentifikacija i kafka je javno izložena, i dalje biste mogli zloupotrebiti te privilegije da dobijete dozvole za pristup.
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)