AWS - Elastic Beanstalk Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Kwa maelezo zaidi angalia:
Kumbuka kwamba kwa kawaida mazingira ya Beanstalk yana Metadatav1 disabled.
Muundo wa kurasa za wavuti za Beanstalk ni https://<webapp-name>-env.<region>.elasticbeanstalk.com/
Sheria za kikundi cha usalama zilizopangwa vibaya zinaweza kufichua mifano ya Elastic Beanstalk kwa umma. Sheria za kuingia zenye ruhusa kupita kiasi, kama vile kuruhusu trafiki kutoka anwani yoyote ya IP (0.0.0.0/0) kwenye port nyeti, zinaweza kuwapa washambuliaji ufikiaji wa mfano.
Ikiwa mazingira ya Elastic Beanstalk yanatumia balancer ya mzigo na balancer ya mzigo imepangwa kuwa inapatikana kwa umma, washambuliaji wanaweza kutuma maombi moja kwa moja kwa balancer ya mzigo. Ingawa hii huenda isiwe tatizo kwa programu za wavuti zinazokusudiwa kupatikana kwa umma, inaweza kuwa tatizo kwa programu au mazingira ya kibinafsi.
Programu za Elastic Beanstalk mara nyingi huhifadhiwa katika S3 buckets kabla ya kutolewa. Ikiwa S3 bucket inayoshikilia programu inapatikana kwa umma, mshambuliaji anaweza kupakua msimbo wa programu na kutafuta udhaifu au taarifa nyeti.
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)