AWS - Elastic Beanstalk Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Kwa maelezo zaidi angalia:
Kumbuka kwamba kwa kawaida mazingira ya Beanstalk yana Metadatav1 disabled.
Muundo wa kurasa za wavuti za Beanstalk ni https://<webapp-name>-env.<region>.elasticbeanstalk.com/
Sheria za kundi la usalama zilizopangwa vibaya zinaweza kufichua mifano ya Elastic Beanstalk kwa umma. Sheria za kuingia zenye ruhusa nyingi, kama kuruhusu trafiki kutoka anwani yoyote ya IP (0.0.0.0/0) kwenye bandari nyeti, zinaweza kuwapa washambuliaji ufikiaji wa mfano.
Ikiwa mazingira ya Elastic Beanstalk yanatumia balancer ya mzigo na balancer ya mzigo imepangwa kuwa inapatikana kwa umma, washambuliaji wanaweza kutuma maombi moja kwa moja kwa balancer ya mzigo. Ingawa hii inaweza kuwa si tatizo kwa programu za wavuti zinazokusudiwa kupatikana kwa umma, inaweza kuwa tatizo kwa programu au mazingira ya kibinafsi.
Programu za Elastic Beanstalk mara nyingi huhifadhiwa katika ndoo za S3 kabla ya kutolewa. Ikiwa ndoo ya S3 inayoshikilia programu inapatikana kwa umma, mshambuliaji anaweza kupakua msimbo wa programu na kutafuta udhaifu au taarifa nyeti.
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)