Moguće je izložiti bilo koji port virtuelnih mašina internetu. Zavisno od toga šta se izvršava na izloženom portu, napadač bi mogao zloupotrebiti to.
SSRF
Javni AMI-jevi & EBS Snimci
AWS dozvoljava davanje pristupa bilo kome za preuzimanje AMI-jeva i Snimaka. Možete veoma lako da izlistate ove resurse iz vašeg sopstvenog naloga:
# Public AMIsawsec2describe-images--executable-usersall## Search AMI by ownerIDawsec2describe-images--executable-usersall--query'Images[?contains(ImageLocation, `967541184254/`) == `true`]'## Search AMI by substr ("shared" in the example)awsec2describe-images--executable-usersall--query'Images[?contains(ImageLocation, `shared`) == `true`]'# Public EBS snapshots (hard-drive copies)awsec2describe-snapshots--restorable-by-user-idsallawsec2describe-snapshots--restorable-by-user-idsall|jq'.Snapshots[] | select(.OwnerId == "099720109477")'
Ako pronađete snimak koji može biti obnovljen od strane bilo koga, obavezno proverite AWS - EBS Snapshot Dump za uputstva o preuzimanju i pljačkanju snimka.