S3 ve Depolama Açığı
Herkese açık paketler
S3 ve Depolama Açığı, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Depolama Paketleri Neden Sızdırır
AWS S3, Azure Blob ve GCP Cloud Storage gibi nesne depolama hizmetleri, bulut veri ihlallerinin en yaygın kaynaklarından biridir. Paketleri oluşturmak kolaydır ve bunları yanlış yapılandırmak da kolaydır.
- Yanlışlıkla herkese açık okuma veya write için ayarlanabilir
- Tahmin edilebilen adlara sahip olabilir
- Aşırı geniş paket ilkeleri veya ACL'ler içerebilir
Tek bir herkese açık paket milyonlarca kaydı sızdırabilir.
S3 Adlandırması Nasıl Çalışır
S3 paket adları genel olarak benzersizdir ve tahmin edilebilir URL'lere karşılık gelir. Listelemeyi mümkün kılan tam olarak bu öngörülebilirliktir.
Geçerli bir paket adını tahmin eden herkes erişim düzeyini yoklayabilir.
# Two equivalent S3 URL forms
https://my-bucket.s3.amazonaws.com/
https://s3.amazonaws.com/my-bucket/
# Region-specific endpoint
https://my-bucket.s3.eu-west-1.amazonaws.com/Herkese Açık Paketleri Tespit Etme
En hızlı sınama, kimlik doğrulaması olmayan bir istektir. HTTP durum kodu erişim durumunu gösterir.
- XML listesiyle birlikte 200 — herkese açık listeleme erişimi
- 403 AccessDenied — paket var ancak özeldir
- 404 NoSuchBucket — mevcut değil
# Anonymous listing attempt
curl -s https://example-data.s3.amazonaws.com/
# Anonymous via the AWS CLI (no signing)
aws s3 ls s3://example-data --no-sign-requestPaket Adlarını Kaba Kuvvetle Deneme
Saldırganlar şirket adından ve yaygın soneklerden aday adlar üretir ve her birini sınar. Araçlar bunu büyük ölçekte otomatikleştirir.
Yaygın örüntüler: company-backups, company-dev, company-logs, company-assets.
# Permutate and probe bucket names from a keyword
cloud_enum -k example
# Dedicated S3 enumerator
s3scanner scan --bucket-file candidates.txtHerkese Açık Okuma ve Herkese Açık write
Herkese açık erişimin iki türü vardır ve write, okumadan çok daha kötüdür.
- Herkese açık okuma — saldırganlar verilerinizi indirir (veri ihlali)
- Herkese açık write — saldırganlar nesneleri yükler veya üzerine yazar
Herkese açık write; görünüm bozmayı, alan adınızda kötü amaçlı yazılım barındırmayı ve paket web sitesi veya yazılım varlıklarını sunuyorsa tedarik zinciri saldırılarını mümkün kılar.
# Test for public write (DANGEROUS - only with authorization)
aws s3 cp test.txt s3://example-data/ --no-sign-request
# If this succeeds, the bucket allows anonymous uploads.Yanıltıcı 'Block Public Access'
AWS, hem hesap hem de paket düzeyinde Block Public Access ayarları sunar. Bunlar güçlüdür, ancak çoğu zaman yanlış anlaşılır.
- Hesap düzeyindeki ayarlar paket ilkelerinin üzerine yazılır
- BPA etkinse, izin verici bir ilkeye rağmen paket özel olabilir
- Buna karşılık BPA'yı devre dışı bırakmak birçok paketi aniden açığa çıkarabilir
Yalnızca tek bir ilkeyi değil, her zaman geçerli erişimi denetleyin.
# Inspect block-public-access configuration
aws s3api get-public-access-block --bucket example-data
aws s3api get-bucket-policy-status --bucket example-dataAzure Blob Maruziyeti
Azure, nesneleri depolama hesaplarının içindeki container öğelerinde saklar. Yanlış yapılandırma, bir container öğesinin herkese açık erişim düzeyini blob veya container olarak ayarlar.
Depolama hesabı adları da genel olarak benzersiz ve tahmin edilebilirdir.
# Azure blob URL pattern
https://exampleacct.blob.core.windows.net/container/file.txt
# Anonymous list attempt against a public container
curl -s 'https://exampleacct.blob.core.windows.net/backups?restype=container&comp=list'GCP Cloud Storage Maruziyeti
Google Cloud Storage paketleri, allUsers veya allAuthenticatedUsers sorumlusuna bir okuma rolü verilerek herkese açık hale getirilebilir.
Maruziyet örüntüsü S3'tekine benzer: tahmin edilebilir adlar, anonim yoklama ve herkese açık IAM bağlamaları.
# Anonymous list of a GCS bucket
curl -s https://storage.googleapis.com/example-bucket/
# Check IAM bindings for allUsers (authenticated)
gsutil iam get gs://example-bucketSaldırganlar İçeride Neleri Arar
Herkese açık bir paket yalnızca kapıdır. Asıl değer içeridekidir:
- Veritabanı dökümleri ve yedekleri
- Gizli bilgiler içeren kaynak kodu ve
.envdosyaları - Bulut kimlik bilgileri ve API anahtarları
- Müşteri PII (kişisel veriler)
- İç belgeler ve yapılandırmalar
Sızdırılmış küçük bir dosyada bile hesabın tamamına erişimi sağlayacak anahtarlar bulunabilir.
Düzeltme ve Sağlamlaştırma
Depolama maruziyetinin çözümü katmanlıdır:
- Hesap düzeyinde Block Public Access özelliğini etkinleştirin
- Herkese açık ACL'leri ve
allUsers/allAuthenticatedUsersizinlerini kaldırın - Paket ilkelerini belirli sorumlularla sınırlı tutun
- Şifrelemeyi ve erişim günlüklemesini etkinleştirin
- Yeni herkese açık paketleri yakalamak için sürekli yapılandırma taraması çalıştırın
Açığa Çıkmış Verileri Sorumlu Biçimde Ele Alın
Gerçek verilerle dolu herkese açık bir paket bulmanın etik ve hukuki sonuçları vardır.
- Maruziyeti kanıtlamak için gerekenden daha fazlasını indirmeyin
- Müşteri PII'sini asla dışarı aktarmayın veya saklamayın
- Hemen ve güvenli biçimde bildirin
- Kapsam ve çalışma kuralları içinde kalın
Amaç veriye erişimin bulunduğunu kanıtlamaktır; verileri toplamak değil.
Hızlı Kontrol
S3 paket URL'sine gönderilen anonim bir istek HTTP 403 AccessDenied döndürüyor. Bu neyi gösterir?
Özet: S3 ve Depolama Maruziyeti
Nesne depolamanın nasıl sızıntıya yol açtığını ve bunun güvenli biçimde nasıl sınanacağını öğrendiniz.
- Paket adları genel olarak benzersiz ve tahmin edilebilirdir; bu da listelemeyi mümkün kılar
- HTTP durum kodları erişim durumunu gösterir: 200 (herkese açık), 403 (özel), 404 (yok)
- Herkese açık write, herkese açık okumadan daha tehlikelidir
- Aynı örüntü Azure Blob ve GCP Cloud Storage için de geçerlidir
- Block Public Access ve en az ayrıcalık ilkeleriyle düzeltin
Sırada: buluta özgü bir saldırı zinciri olan meta veri hizmetleri ve SSRF.
Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 31
- Dersler
- 111
Sıkça Sorulan Sorular
“S3 ve Depolama Açığı” dersi ücretsiz mi?
Evet — “S3 ve Depolama Açığı” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“S3 ve Depolama Açığı” dersinde ne öğreneceğim?
Herkese açık paketler Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“S3 ve Depolama Açığı” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Bulut Saldırı Yüzeyi
- IAM Yapılandırma Hataları
- S3 ve Depolama Açığı
- Üst Veriler ve SSRF