AWS - CloudFormation & Codestar Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Η υπηρεσία AWS CloudFormation έχει σχεδιαστεί για να απλοποιεί τη διαχείριση των πόρων AWS. Επιτρέπει στους χρήστες να επικεντρώνονται περισσότερο στις εφαρμογές τους που εκτελούνται στο AWS, ελαχιστοποιώντας τον χρόνο που δαπανάται για τη διαχείριση πόρων. Η κύρια δυνατότητα αυτής της υπηρεσίας είναι το πρότυπο—ένα περιγραφικό μοντέλο των επιθυμητών πόρων AWS. Μόλις παρασχεθεί αυτό το πρότυπο, η CloudFormation είναι υπεύθυνη για την παροχή και τη διαμόρφωση των καθορισμένων πόρων. Αυτή η αυτοματοποίηση διευκολύνει μια πιο αποτελεσματική και χωρίς σφάλματα διαχείριση της υποδομής AWS.
In the following page you can check how to abuse cloudformation permissions to escalate privileges:
Check for secrets or sensitive information in the template, parameters & output of each CloudFormation
AWS CodeStar είναι μια υπηρεσία για τη δημιουργία, διαχείριση και εργασία με έργα ανάπτυξης λογισμικού στο AWS. Μπορείτε να αναπτύξετε, κατασκευάσετε και αναπτύξετε εφαρμογές στο AWS γρήγορα με ένα έργο AWS CodeStar. Ένα έργο AWS CodeStar δημιουργεί και ενσωματώνει τις υπηρεσίες AWS για την αλυσίδα εργαλείων ανάπτυξης του έργου σας. Ανάλογα με την επιλογή σας για το πρότυπο έργου AWS CodeStar, αυτή η αλυσίδα εργαλείων μπορεί να περιλαμβάνει έλεγχο πηγής, κατασκευή, ανάπτυξη, εικονικούς διακομιστές ή πόρους χωρίς διακομιστές, και άλλα. Το AWS CodeStar επίσης διαχειρίζεται τις άδειες που απαιτούνται για τους χρήστες του έργου (που ονομάζονται μέλη της ομάδας).
In the following page you can check how to καταχραστείτε τις άδειες του codestar για να κλιμακώσετε τα δικαιώματα:
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)