AWS - ECR Unauthenticated Enum
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Vir meer inligting, kyk:
AWS - ECR EnumSoos genoem in die ECS Enum afdeling, is 'n publieke registrasie toeganklik vir enigiemand wat die formaat public.ecr.aws/<random>/<name>
gebruik. As 'n publieke repository URL deur 'n aanvaller gevind word, kan hy die beeld aflaai en soek na sensitiewe inligting in die metadata en inhoud van die beeld.
Dit kan ook gebeur in privaat registries waar 'n registry-beleid of 'n repository-beleid toegang verleen byvoorbeeld aan "AWS": "*"
. Enige iemand met 'n AWS-rekening kan toegang tot daardie repo verkry.
Die gereedskap skopeo en crane kan gebruik word om toeganklike repositories binne 'n privaat registry te lys.
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)