1. 首页
  2. 渗透测试

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

【推荐学习】暗月渗透测试培训 十多年渗透经验,体系化培训渗透测试 、高效学习渗透测试,欢迎添加微信好友aptimeok 咨询。

在挖掘HackerOne过程中会经常遇到Bucket桶接管漏洞,Amazon 的桶是最多的

有些网站访问是这样,也可能是其他页面,nuclei扫描出来会提示 存在Bucket 接管漏洞

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

漏洞利用

使用 dig + 目标域 dig查询如果发现cname 中有解析到s3 存储桶

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

就得到了S3 bucket name 的名称,有了S3 bucket name 就可以尝试去接管

在这里https://s3.console.aws.amazon.com/s3/buckets/,创建一个存储桶

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

填写存储桶名称要与 S3 bucket name 一样,AWS区域 也要和上面dig得到的一样

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

再启用静态网站托管

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

在桶中上传一个poc文件测试,如一个xss,poc.html

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

再给这个poc.html设置下所有人读取权限

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

访问目标域(sss-dfs.qqqqqqqqqqqqqq.com/poc.html),成功接管~ 现在就可以去交洞了

【SRC挖洞经验】Amazon S3 Bucket桶接管教程

这类漏洞如果接管成功,都是收的,一般是100~1000刀之间,看厂商了

公众号:猪猪谈安全

原创文章,作者:mOon,如若转载,请注明出处:https://www.moonsec.com/4185.html

联系我们

400-800-8888

在线咨询:点击这里给我发消息

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息