AWS - Lightsail Enum

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

AWS - Lightsail

Amazon Lightsail bied 'n maklike, ligte manier vir nuwe wolkgebruikers om voordeel te trek uit AWS se wolkrekenaardienste. Dit stel jou in staat om algemene en aangepaste webdienste binne sekondes te implementeer via VM's (EC2) en houers. Dit is 'n minimale EC2 + Route53 + ECS.

Enumerasie

# Instances
aws lightsail get-instances #Get all
aws lightsail get-instance-port-states --instance-name <instance_name> #Get open ports

# Databases
aws lightsail get-relational-databases
aws lightsail get-relational-database-snapshots
aws lightsail get-relational-database-parameters

# Disk & snapshots
aws lightsail get-instance-snapshots
aws lightsail get-disk-snapshots
aws lightsail get-disks

# More
aws lightsail get-load-balancers
aws lightsail get-static-ips
aws lightsail get-key-pairs

Analiseer Snapskote

Dit is moontlik om instansie- en verhoudingsdatabasis-snapskote van Lightsail te genereer. Daarom kan jy dit op dieselfde manier nagaan as EC2-snapskote en RDS-snapskote.

Metadata

Metadatabron is toeganklik vanaf Lightsail, maar die masjiene word in 'n AWS-rekening wat deur AWS bestuur word uitgevoer, so jy beheer nie watter toestemmings verleen word nie. As jy egter 'n manier vind om dit uit te buit, sal jy direk AWS uitbuit.

Privesc

AWS - Lightsail Privesc

Post Exploitation

AWS - Lightsail Post Exploitation

Volharding

AWS - Lightsail Persistence
Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Last updated