AWS - ECR Unauthenticated Enum
Last updated
Last updated
Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Per ulteriori informazioni controlla:
AWS - ECR EnumCome menzionato nella sezione ECS Enum, un registro pubblico è accessibile da chiunque utilizza il formato public.ecr.aws/<random>/<name>
. Se un URL di repository pubblico viene trovato da un attaccante, potrebbe scaricare l'immagine e cercare informazioni sensibili nei metadati e nel contenuto dell'immagine.
Questo potrebbe accadere anche in registri privati dove una policy del registro o una policy del repository sta concedendo accesso ad esempio a "AWS": "*"
. Chiunque abbia un account AWS potrebbe accedere a quel repository.
Gli strumenti skopeo e crane possono essere utilizzati per elencare i repository accessibili all'interno di un registro privato.
Impara e pratica il hacking su AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica il hacking su GCP: HackTricks Training GCP Red Team Expert (GRTE)