Dit is moontlik om die enige poort van die virtuele masjiene aan die internet bloot te stel. Afhangende van wat daar uitgevoer word in die blootgestelde poort, kan 'n aanvaller dit misbruik.
SSRF
Openbare AMI's & EBS-skyfies
AWS maak dit moontlik om toegang te gee aan enigiemand om AMI's en Skyfies af te laai. Jy kan hierdie bronne baie maklik lys vanaf jou eie rekening:
# Public AMIsawsec2describe-images--executable-usersall## Search AMI by ownerIDawsec2describe-images--executable-usersall--query'Images[?contains(ImageLocation, `967541184254/`) == `true`]'## Search AMI by substr ("shared" in the example)awsec2describe-images--executable-usersall--query'Images[?contains(ImageLocation, `shared`) == `true`]'# Public EBS snapshots (hard-drive copies)awsec2describe-snapshots--restorable-by-user-idsallawsec2describe-snapshots--restorable-by-user-idsall|jq'.Snapshots[] | select(.OwnerId == "099720109477")'
As jy 'n oorsig vind wat deur enigiemand herstel kan word, maak seker om AWS - EBS Snapshot Dump te kontroleer vir riglyne oor hoe om die oorsig af te laai en te plunder.