看我如何分分钟接管AWS S3 bucket

访客4年前黑客文章453

什么是AWS S3 bucket

Amazon S3(Simple Storage Service)是一个简单的云存储器。

所有类型的文件都可以存储在这个服务中,

但是网页开发者通常用它存储静态文件,

例如图片、JavaScript 文件和层叠样式表文件。

漏洞原理

如果开发人员删除了整个数据和S3 bucket,但是绑定的CNAME记录中仍然有待删除的AWS控制台。这种情况下,攻击者可以使用任何其他AWS账户声明该S3 bucket。从而导致攻击者利用S3 bucket账户接管漏洞进行攻击。

漏洞复现

我们通过fofa收集对应资产

1613983485_60336efd724ad7f89bd4c.png!small?1613983485259

访问出现如下页面则说明可接管

1613983257_60336e1928bcd7680fd40.png!small?1613983256866

访问出现如下页面说明不可接管

1613983269_60336e253a80cf7d9fce6.png!small?1613983268972

登录阿里云,选择对象存储

1613983277_60336e2d39acf46f95424.png!small?1613983276910

创建bucket

1613983284_60336e343cf49c3c5099a.png!small?1613983283945

Bucket名称处填写获取到的bucketname,然后点击确定

1613983290_60336e3a0e82732620ef5.png!small?1613983289782

到此我们已经完成了接管,下面通过文件管理来验证一下

1613983306_60336e4a02d2e678e5e64.png!small?1613983305713

1613983311_60336e4faec7cbdfe4765.png!small?1613983311452

访问验证存在

1613983319_60336e573cb6cc6b0bdf2.png!small?1613983318929


修复建议

删除CNAME记录

相关文章

虎门大桥在哪个区 虎门大桥位于哪里

  就在2020年5月5日下午两点左右,虎门大桥桥面产生了明显振动,并且在后面两天里持续振动。这一事情引起了当地相关部门的高度重视,并且在5日当天就将虎门大桥全面封锁起来了,并且禁止通行。那么,虎门大...

白帽技术是什么?SEO白帽技术的优缺点

白帽技术是什么?SEO白帽技术的优缺点

SEO白帽技术一直以来都是SEO优化人员讨论的对象,它经常是正规企业站点建立的首选策略,在搜索引擎优化过程中,它免受算法的惩罚,是SEO优化的主流技术。  什么是SEO白帽技术?  ...

怎么查老婆有没有开过房(我想知道老婆在哪里开过房)

【编者按】在21世纪出轨是一个非常普遍的问题,很多的家庭都面临着另一半出轨。很多人虽然知道另一半出轨奈何拿不出证据,所以需要调查一些开房的记录,从而能够证明他们劈腿。而如何进行查询开过房记录则是很多人...

黑客奶嘴,为什么微信会经常被黑客挤掉,黑客如何破解我id密码的软件

./pages/ping.php12种OSINT信息搜集技巧这类绑架比较直接也比较简单被发觉,一般这类绑架者会经过在页面内载入js或许在web服务器内植入代码来到达大局绑架,但一般来说他们只会绑架从搜...

深圳商务联系方式

深圳商务联系方式工作职责在哪儿,深圳的国航空姐纪录。深圳商务联系方式由深圳女学妹女学妹QQ周边人为因素摄像师梳理 深圳商务联系方式有些人掌握过院商务吗?什么叫院商务呢?实际上网编也是第一次听闻那样的一...

黑客登录网站(黑客官方网站)

黑客登录网站(黑客官方网站)

本文导读目录: 1、黑客是怎么进入网站后台进行控制的 2、常见的免费的黑客网站有什么? 3、我网站被黑客入侵了怎么办? 4、黑客对网络的攻击手段 5、黑客入侵网站时,后台地址及用户名密...