AWS - Accounts Unauthenticated Enum

Підтримайте HackTricks

Ідентифікатори облікових записів

Якщо у вас є ціль, є способи спробувати ідентифікувати ідентифікатори облікових записів, пов'язаних з цілью.

Брутфорс

Ви створюєте список потенційних ідентифікаторів облікових записів та псевдонімів та перевіряєте їх.

# Check if an account ID exists
curl -v https://<acount_id>.signin.aws.amazon.com
## If response is 404 it doesn't, if 200, it exists
## It also works from account aliases
curl -v https://vodafone-uk2.signin.aws.amazon.com

Ви можете автоматизувати цей процес за допомогою цього інструменту.

OSINT

Шукайте URL-адреси, які містять <alias>.signin.aws.amazon.com з псевдонімом, пов'язаним з організацією.

Marketplace

Якщо у вендора є екземпляри на ринку, ви можете отримати ідентифікатор власника (ідентифікатор облікового запису) облікового запису AWS, який він використовував.

Snapshots

  • Публічні знімки EBS (EC2 -> Знімки -> Публічні знімки)

  • Публічні знімки RDS (RDS -> Знімки -> Всі публічні знімки)

  • Публічні AMI (EC2 -> AMI -> Публічні зображення)

Помилки

Багато повідомлень про помилки AWS (навіть відмову в доступі) нададуть цю інформацію.

References

Підтримайте HackTricks

Last updated