AWS - Codebuild Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
AWS CodeBuild se prepoznaje kao potpuno upravljana usluga kontinuirane integracije. Primarna svrha ove usluge je automatizacija sekvence kompajliranja izvornog koda, izvršavanja testova i pakovanja softvera za svrhe implementacije. Dominantna prednost koju nudi CodeBuild leži u njegovoj sposobnosti da olakša korisnicima potrebu za obezbeđivanjem, upravljanjem i skaliranjem svojih build servera. Ova pogodnost je rezultat toga što sama usluga upravlja ovim zadacima. Osnovne karakteristike AWS CodeBuild obuhvataju:
Upravljana usluga: CodeBuild upravlja i skalira build servere, oslobađajući korisnike od održavanja servera.
Kontinuirana integracija: Integrira se sa razvojnim i implementacionim radnim tokom, automatizujući faze build-a i testiranja procesa objavljivanja softvera.
Proizvodnja paketa: Nakon faza build-a i testiranja, priprema softverske pakete, čineći ih spremnim za implementaciju.
AWS CodeBuild se besprekorno integriše sa drugim AWS uslugama, poboljšavajući efikasnost i pouzdanost CI/CD (Kontinuirana integracija/Kontinuirana implementacija) lanca.
Ovo je opcija iz prošlosti gde je moguće konfigurisati neke pristupne (kao što su Github token ili aplikacija) koje će biti deljene među codebuild projektima tako da svi projekti mogu koristiti ovaj konfigurisani set kredencijala.
Skladišteni kredencijali (tokeni, lozinke...) su upravljao codebuild i ne postoji javni način da se oni dobiju iz AWS API-ja.
U zavisnosti od platforme repozitorijuma (Github, Gitlab i Bitbucket) pružaju se različite opcije. Ali generalno, svaka opcija koja zahteva skladištenje tokena ili lozinke će ih skladištiti kao tajnu u menadžeru tajni.
To omogućava različitim codebuild projektima da koriste različite konfigurisane pristupe provajderima umesto da koriste samo konfigurisani podrazumevani.
Na sledećoj stranici možete proveriti kako da zloupotrebite dozvole codebuild-a za eskalaciju privilegija:
AWS - Codebuild PrivescUčite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)