AWS - Codebuild Enum

AWS - Καταγραφή Κώδικα

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι υποστήριξης του HackTricks:

CodeBuild

Το AWS CodeBuild αναγνωρίζεται ως ένα πλήρως διαχειριζόμενο υπηρεσία συνεχούς ολοκλήρωσης. Ο κύριος σκοπός αυτής της υπηρεσίας είναι να αυτοματοποιήσει τη σειρά σύνθεσης του πηγαίου κ

# List external repo creds (such as github tokens)
## It doesn't return the token but just the ARN where it's located
aws codebuild list-source-credentials

# Projects
aws codebuild list-shared-projects
aws codebuild list-projects
aws codebuild batch-get-projects --names <project_name> # Check for creds in env vars

# Builds
aws codebuild list-builds
aws codebuild list-builds-for-project --project-name <p_name>
aws codebuild list-build-batches
aws codebuild list-build-batches-for-project --project-name <p_name>

# Reports
aws codebuild list-reports
aws codebuild describe-test-cases --report-arn <ARN>

Ανύψωση Δικαιωμάτων

Στην παρακάτω σελίδα, μπορείτε να ελέγξετε πώς να καταχραστείτε τα δικαιώματα του codebuild για ανύψωση δικαιωμάτων:

AWS - Codebuild Privesc

Μετά την Εκμετάλλευση

AWS - CodeBuild Post Exploitation

Μη Εξουσιοδοτημένη Πρόσβαση

AWS - CodeBuild Unauthenticated Access

Αναφορές

Μάθετε το χάκινγκ στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι υποστήριξης του HackTricks:

Last updated