AWS - CloudFormation & Codestar Enum
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
CloudFormation
AWS CloudFormation è un servizio progettato per semplificare la gestione delle risorse AWS. Consente agli utenti di concentrarsi maggiormente sulle loro applicazioni in esecuzione su AWS minimizzando il tempo dedicato alla gestione delle risorse. La caratteristica principale di questo servizio è il modello—un modello descrittivo delle risorse AWS desiderate. Una volta fornito questo modello, CloudFormation è responsabile per il provisioning e la configurazione delle risorse specificate. Questa automazione facilita una gestione più efficiente e priva di errori dell'infrastruttura AWS.
Enumeration
Privesc
Nella pagina seguente puoi controllare come abuse cloudformation permissions to escalate privileges:
AWS - Cloudformation PrivescPost-Exploitation
Controlla per secrets o informazioni sensibili nel template, parameters & output di ogni CloudFormation
Codestar
AWS CodeStar è un servizio per creare, gestire e lavorare con progetti di sviluppo software su AWS. Puoi sviluppare, costruire e distribuire rapidamente applicazioni su AWS con un progetto AWS CodeStar. Un progetto AWS CodeStar crea e integrates AWS services per la tua toolchain di sviluppo del progetto. A seconda della tua scelta di template del progetto AWS CodeStar, quella toolchain potrebbe includere controllo del codice sorgente, build, distribuzione, server virtuali o risorse serverless, e altro ancora. AWS CodeStar manages the permissions required for project users (chiamati membri del team).
Enumeration
Privesc
Nella pagina seguente puoi controllare come abuse codestar permissions to escalate privileges:
AWS - Codestar PrivescRiferimenti
Impara e pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Last updated