AWS - ECR Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Kwa maelezo zaidi angalia:
Kama ilivyotajwa katika sehemu ya ECS Enum, rejista ya umma ni inapatikana kwa mtu yeyote inatumia muundo public.ecr.aws/<random>/<name>
. Ikiwa URL ya repository ya umma itapatikana na mshambuliaji anaweza kupakua picha na kutafuta taarifa nyeti katika metadata na maudhui ya picha.
Hii inaweza pia kutokea katika registries za kibinafsi ambapo sera ya registry au sera ya hifadhi inatoa ufikiaji kwa mfano kwa "AWS": "*"
. Mtu yeyote mwenye akaunti ya AWS anaweza kufikia hifadhi hiyo.
Zana skopeo na crane zinaweza kutumika kuorodhesha hifadhi zinazopatikana ndani ya registry ya kibinafsi.
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)