AWS - ECR Unauthenticated Enum
Last updated
Last updated
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Za više informacija proverite:
AWS - ECR EnumKao što je pomenuto u sekciji ECS Enum, javni registar je dostupan svima i koristi format public.ecr.aws/<random>/<name>
. Ako napadač pronađe URL javnog repozitorijuma, mogao bi preuzeti sliku i tražiti osetljive informacije u metapodacima i sadržaju slike.
Ovo se takođe može desiti u privatnim registrima gde politika registra ili politika repozitorijuma dodeljuje pristup na primer "AWS": "*"
. Svako ko ima AWS nalog može pristupiti tom repozitorijumu.
Alati skopeo i crane mogu se koristiti za listanje dostupnih repozitorijuma unutar privatnog registra.
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)