AWS - ECR Unauthenticated Enum
ECR
For more information check:
AWS - ECR EnumPublic registry repositories (images)
Jak wspomniano w sekcji ECS Enum, publiczny rejestr jest dostępny dla każdego i używa formatu public.ecr.aws/<random>/<name>
. Jeśli atakujący znajdzie URL publicznego repozytorium, może pobrać obraz i szukać w nim wrażliwych informacji w metadanych i treści obrazu.
To może również zdarzyć się w prywatnych rejestrach, gdzie polityka rejestru lub polityka repozytorium przyznaje dostęp na przykład do "AWS": "*"
. Każdy z kontem AWS mógłby uzyskać dostęp do tego repozytorium.
Enumerate Private Repo
Narzędzia skopeo i crane mogą być używane do wylistowania dostępnych repozytoriów w prywatnym rejestrze.
Last updated