AWS - Elastic Beanstalk Unauthenticated Enum
Last updated
Last updated
Vir meer inligting kyk:
Let daarop dat Beanstalk-omgewings standaard die Metadatav1 gedeaktiveer het.
Die formaat van die Beanstalk-webbladsye is https://<webapp-name>-env.<region>.elasticbeanstalk.com/
Sleutelgroepreëls wat verkeerd geconfigureer is, kan Elastiese Boonstok-instanies aan die publiek blootstel. Oormatig toegeeflike inkomende reëls, soos die toelaat van verkeer van enige IP-adres (0.0.0.0/0) op sensitiewe poorte, kan aanvallers in staat stel om toegang tot die instansie te verkry.
As 'n Elastiese Boonstok-omgewing 'n laaibalanseerder gebruik en die laaibalanseerder gekonfigureer is om publiek toeganklik te wees, kan aanvallers versoeke direk na die laaibalanseerder stuur. Alhoewel dit dalk nie 'n probleem is vir webtoepassings wat bedoel is om publiek toeganklik te wees nie, kan dit 'n probleem wees vir private toepassings of omgewings.
Elastiese Boonstok-toepassings word dikwels gestoor in S3-emmers voor implementering. As die S3-emmer wat die toepassing bevat, publiek toeganklik is, kan 'n aanvaller die toepassingskode aflaai en soek na kwesbaarhede of sensitiewe inligting.