AWS - MSK Privesc

Support HackTricks

MSK

Kwa maelezo zaidi kuhusu MSK (Kafka) angalia:

msk:ListClusters, msk:UpdateSecurity

Kwa hizi privileges na ufikiaji wa VPC ambapo brokers za kafka zipo, unaweza kuongeza None authentication ili kuzipata.

aws msk --client-authentication <value> --cluster-arn <value> --current-version <value>

Unahitaji ufikiaji wa VPC kwa sababu huwezi kuwezesha uthibitisho wa None na Kafka iliyofichuliwa hadharani. Ikiwa imefichuliwa hadharani, ikiwa uthibitisho wa SASL/SCRAM unatumika, unaweza kusoma siri ili kupata ufikiaji (utahitaji ruhusa za ziada kusoma siri hiyo). Ikiwa uthibitisho wa msingi wa jukumu la IAM unatumika na kafka imefichuliwa hadharani bado unaweza kutumia ruhusa hizi kukupa ruhusa za kuipata.

Support HackTricks

Last updated