AWS - ECR Unauthenticated Enum
ECR
Za više informacija proverite:
AWS - ECR EnumJavni registar repozitorijuma (slike)
Kao što je pomenuto u sekciji ECS Enum, javni registar je dostupan svima i koristi format public.ecr.aws/<random>/<name>
. Ako napadač pronađe URL javnog repozitorijuma, može preuzeti sliku i tražiti osetljive informacije u metapodacima i sadržaju slike.
Ovo se takođe može dogoditi u privatnim registrima gde politika registra ili politika repozitorijuma dodeljuje pristup na primer "AWS": "*"
. Svako sa AWS nalogom može pristupiti tom repozitorijumu.
Nabrojavanje privatnog repozitorijuma
Alati skopeo i crane mogu se koristiti za nabrojavanje pristupačnih repozitorijuma unutar privatnog registra.
Last updated