AWS - ECR Unauthenticated Enum

Support HackTricks

ECR

Kwa maelezo zaidi angalia:

Repositories za umma (picha)

Kama ilivyotajwa katika sehemu ya ECS Enum, rejista ya umma ni inapatikana kwa mtu yeyote inatumia muundo public.ecr.aws/<random>/<name>. Ikiwa URL ya hifadhi ya umma itapatikana na mshambuliaji anaweza kupakua picha na kutafuta taarifa nyeti katika metadata na maudhui ya picha.

aws ecr describe-repositories --query 'repositories[?repositoryUriPublic == `true`].repositoryName' --output text

Hii inaweza pia kutokea katika registries za kibinafsi ambapo sera ya registry au sera ya hifadhi inatoa ufikiaji kwa mfano kwa "AWS": "*". Mtu yeyote mwenye akaunti ya AWS anaweza kufikia hifadhi hiyo.

Kuorodhesha Repo za Kibinafsi

Zana skopeo na crane zinaweza kutumika kuorodhesha hifadhi zinazopatikana ndani ya registry ya kibinafsi.

# Get image names
skopeo list-tags docker://<PRIVATE_REGISTRY_URL> | grep -oP '(?<=^Name: ).+'
crane ls <PRIVATE_REGISTRY_URL> | sed 's/ .*//'
Support HackTricks

Last updated