AWS - ECR Unauthenticated Enum
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
有关更多信息,请查看:
如 ECS 枚举部分所述,公共注册表是 任何人都可以访问 的,使用格式 public.ecr.aws/<random>/<name>
。如果攻击者找到公共存储库 URL,他可以 下载镜像并搜索元数据和镜像内容中的敏感信息。
这也可能发生在 私有注册表 中,其中注册表策略或存储库策略 授予访问权限,例如 "AWS": "*"
。任何拥有 AWS 账户的人都可以访问该存储库。
工具 skopeo 和 crane 可用于列出私有注册表中可访问的存储库。
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)