AWS - EC2 Unauthenticated Enum
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Überprüfe auf dieser Seite mehr Informationen dazu:
AWS - EC2, EBS, ELB, SSM, VPC & VPN EnumEs ist möglich, irgendeinen Port der virtuellen Maschinen ins Internet zu exponieren. Abhängig davon, was auf dem exponierten Port läuft, könnte ein Angreifer dies ausnutzen.
AWS erlaubt es, jeden Zugang zu gewähren, um AMIs und Snapshots herunterzuladen. Du kannst diese Ressourcen sehr einfach von deinem eigenen Konto aus auflisten:
Wenn Sie einen Snapshot finden, der von jedem wiederhergestellt werden kann, stellen Sie sicher, dass Sie AWS - EBS Snapshot Dump auf Anweisungen zum Herunterladen und Ausplündern des Snapshots überprüfen.
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)