AWS - CloudFormation & Codestar Enum
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
AWS CloudFormation 是一个旨在 简化 AWS 资源管理 的服务。它使用户能够更多地关注在 AWS 上运行的应用程序,通过 减少在资源管理上花费的时间。该服务的核心功能是 模板——所需 AWS 资源的描述模型。一旦提供了该模板,CloudFormation 负责指定资源的 供应和配置。这种自动化促进了 AWS 基础设施的更高效和无错误管理。
在以下页面中,您可以检查如何滥用cloudformation权限以提升特权:
AWS - Cloudformation Privesc检查每个CloudFormation的模板、参数和输出中的秘密或敏感信息
AWS CodeStar是一个用于在AWS上创建、管理和处理软件开发项目的服务。您可以通过AWS CodeStar项目快速开发、构建和部署应用程序。AWS CodeStar项目为您的项目开发工具链创建并集成AWS服务。根据您选择的AWS CodeStar项目模板,该工具链可能包括源控制、构建、部署、虚拟服务器或无服务器资源等。AWS CodeStar还管理项目用户(称为团队成员)所需的权限。
在以下页面中,您可以查看如何滥用codestar权限以提升特权:
AWS - Codestar Privesc学习和实践AWS黑客技术:HackTricks Training AWS Red Team Expert (ARTE) 学习和实践GCP黑客技术:HackTricks Training GCP Red Team Expert (GRTE)