AWS - EC2 Unauthenticated Enum
Last updated
Last updated
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Überprüfen Sie auf dieser Seite weitere Informationen dazu:
AWS - EC2, EBS, ELB, SSM, VPC & VPN EnumEs ist möglich, irgendeinen Port der virtuellen Maschinen ins Internet zu exponieren. Abhängig davon, was läuft an dem exponierten Port, könnte ein Angreifer dies ausnutzen.
AWS erlaubt es, jeder Person den Zugriff auf das Herunterladen von AMIs und Snapshots zu gewähren. Sie können diese Ressourcen sehr einfach von Ihrem eigenen Konto aus auflisten:
Wenn Sie einen Snapshot finden, der von jedem wiederhergestellt werden kann, stellen Sie sicher, dass Sie AWS - EBS Snapshot Dump auf Anweisungen zum Herunterladen und Ausplündern des Snapshots überprüfen.
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)