AWS - Accounts Unauthenticated Enum
Ідентифікатори облікових записів
Якщо у вас є ціль, є способи спробувати ідентифікувати ідентифікатори облікових записів, пов'язаних з цільовим об'єктом.
Брутфорс
Ви створюєте список потенційних ідентифікаторів облікових записів та псевдонімів і перевіряєте їх.
Ви можете автоматизувати цей процес за допомогою цього інструменту.
OSINT
Шукайте URL-адреси, які містять <alias>.signin.aws.amazon.com
з псевдонімом, пов'язаним з організацією.
Marketplace
Якщо у вендора є екземпляри на ринку, ви можете отримати ідентифікатор власника (ідентифікатор облікового запису AWS), який він використовував.
Snapshots
Публічні знімки EBS (EC2 -> Snapshots -> Public Snapshots)
Публічні знімки RDS (RDS -> Snapshots -> All Public Snapshots)
Публічні AMI (EC2 -> AMIs -> Public images)
Помилки
Багато повідомлень про помилки AWS (навіть відмову в доступі) нададуть цю інформацію.
References
Last updated