AWS - Elastic Beanstalk Unauthenticated Enum
Last updated
Last updated
Za više informacija pogledajte:
Imajte na umu da su podrazumevano okruženja Beanstalk-a Metadatav1 onemogućena.
Format web stranica Beanstalk-a je https://<ime-web-aplikacije>-env.<region>.elasticbeanstalk.com/
Nekonfigurisana pravila sigurnosne grupe mogu izložiti instance Elastic Beanstalk-a javnosti. Previše dozvoljena pravila ulaza, kao što je dozvola saobraćaja sa bilo koje IP adrese (0.0.0.0/0) na osetljivim portovima, mogu omogućiti napadačima pristup instanci.
Ako Elastic Beanstalk okruženje koristi load balancer i load balancer je konfigurisan da bude javno dostupan, napadači mogu slati zahteve direktno load balancer-u. Iako ovo možda nije problem za web aplikacije namenjene javnom pristupu, to bi mogao biti problem za privatne aplikacije ili okruženja.
Aplikacije Elastic Beanstalk-a često se čuvaju u S3 bucket-ovima pre implementacije. Ako je S3 bucket koji sadrži aplikaciju javno dostupan, napadač bi mogao preuzeti kod aplikacije i tražiti ranjivosti ili osetljive informacije.