AWS - ECR Unauthenticated Enum
Last updated
Last updated
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Para más información consulta:
Como se mencionó en la sección de Enumeración de ECS, un registro público es accesible por cualquier persona y utiliza el formato public.ecr.aws/<random>/<name>
. Si un atacante localiza una URL de repositorio público, podría descargar la imagen y buscar información sensible en los metadatos y el contenido de la imagen.
Esto también podría suceder en registros privados donde una política de registro o una política de repositorio está otorgando acceso, por ejemplo, a "AWS": "*"
. Cualquiera con una cuenta de AWS podría acceder a ese repositorio.
Las herramientas skopeo y crane se pueden usar para listar los repositorios accesibles dentro de un registro privado.
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)