AWS - DocumentDB Enum

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

DocumentDB

Amazon DocumentDB, wat verenigbaarheid met MongoDB bied, word aangebied as 'n vinnige, betroubare en ten volle bestuurde databasisdiens. Ontwerp vir eenvoudigheid in implementering, werking en skaalbaarheid, dit maak die naadlose migrasie en werking van MongoDB-verenigbare databasisse in die wolk moontlik. Gebruikers kan hierdie diens benut om hul bestaande aansoekkodet te hardloop en vertroude drywers en gereedskap te gebruik, wat 'n gladde oorgang en werking verseker soortgelyk aan die werk met MongoDB.

Enumerasie

aws docdb describe-db-clusters # Get username from "MasterUsername", get also the endpoint from "Endpoint"
aws docdb describe-db-instances #Get hostnames from here

# Parameter groups
aws docdb describe-db-cluster-parameter-groups
aws docdb describe-db-cluster-parameters --db-cluster-parameter-group-name <param_group_name>

# Snapshots
aws docdb describe-db-cluster-snapshots
aws --region us-east-1 --profile ad docdb describe-db-cluster-snapshot-attributes --db-cluster-snapshot-identifier <snap_id>

NoSQL Injection

Aangesien DocumentDB 'n MongoDB-kompatibele databasis is, kan jy dit ook kwesbaar vind vir algemene NoSQL-inspuitingsaanvalle:

DocumentDB

pageAWS - DocumentDB Unauthenticated Enum

Verwysings

Leer AWS-hacking vanaf nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Last updated