Sanal makinelerin herhangi bir portunu internete açmak mümkün. Açıkta bulunan portta neyin çalıştığına bağlı olarak bir saldırgan bunu istismar edebilir.
SSRF
Genel AMI'lar ve EBS Anlık Görüntüleri
AWS, herkese AMI'ları ve Anlık Görüntüleri indirme izni verme olanağı sağlar. Bu kaynakları kendi hesabınızdan çok kolay bir şekilde listeleyebilirsiniz:
# Public AMIsawsec2describe-images--executable-usersall## Search AMI by ownerIDawsec2describe-images--executable-usersall--query'Images[?contains(ImageLocation, `967541184254/`) == `true`]'## Search AMI by substr ("shared" in the example)awsec2describe-images--executable-usersall--query'Images[?contains(ImageLocation, `shared`) == `true`]'# Public EBS snapshots (hard-drive copies)awsec2describe-snapshots--restorable-by-user-idsallawsec2describe-snapshots--restorable-by-user-idsall|jq'.Snapshots[] | select(.OwnerId == "099720109477")'
Eğer herkes tarafından geri yüklenebilir bir anlık görüntü bulursanız, anlık görüntüyü indirme ve yağmalama yönergeleri için AWS - EBS Snapshot Dump sayfasına bakmayı unutmayın.