AWS - ECR Unauthenticated Enum
ECR
Daha fazla bilgi için kontrol edin:
https://github.com/carlospolop/hacktricks-cloud/blob/tr/pentesting-cloud/aws-security/aws-hizmetleri/aws-ecr-enum.mdGenel kayıt defteri depoları (imajlar)
ECS Enum bölümünde belirtildiği gibi, genel bir kayıt defteri herkes tarafından erişilebilir ve public.ecr.aws/<rastgele>/<ad>
formatını kullanır. Bir saldırgan tarafından bulunan bir genel depo URL'si, saldırganın imajın meta verileri ve içeriğinde duyarlı bilgileri aramasına olanak tanır.
Bu durum ayrıca, bir kayıt defteri politikası veya bir depo politikasının "AWS": "*"
gibi bir örnekleme erişim sağladığı özel kayıt defterlerinde de meydana gelebilir. Bir AWS hesabı olan herhangi bir kişi o depoya erişebilir.
Özel Repo Numaralandırma
skopeo ve crane araçları, özel bir kayıt defteri içinde erişilebilir depoları listelemek için kullanılabilir.
Last updated