AWS - Lightsail Enum

Erlernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

AWS - Lightsail

Amazon Lightsail bietet einen einfachen, leichten Weg für neue Cloud-Benutzer, die Cloud-Computing-Services von AWS zu nutzen. Es ermöglicht Ihnen, gängige und benutzerdefinierte Webdienste in Sekundenschnelle über VMs (EC2) und Container bereitzustellen. Es handelt sich um ein minimales EC2 + Route53 + ECS.

Enumeration

# Instances
aws lightsail get-instances #Get all
aws lightsail get-instance-port-states --instance-name <instance_name> #Get open ports

# Databases
aws lightsail get-relational-databases
aws lightsail get-relational-database-snapshots
aws lightsail get-relational-database-parameters

# Disk & snapshots
aws lightsail get-instance-snapshots
aws lightsail get-disk-snapshots
aws lightsail get-disks

# More
aws lightsail get-load-balancers
aws lightsail get-static-ips
aws lightsail get-key-pairs

Analyse Snapshots

Es ist möglich, Instanz- und relationale Datenbank-Snapshots von Lightsail zu generieren. Daher können Sie diese genauso überprüfen wie EC2-Snapshots und RDS-Snapshots.

Metadaten

Der Metadaten-Endpunkt ist von Lightsail aus erreichbar, aber die Maschinen laufen in einem von AWS verwalteten AWS-Konto, sodass Sie nicht kontrollieren, welche Berechtigungen erteilt werden. Wenn Sie jedoch einen Weg finden, diese auszunutzen, würden Sie direkt AWS ausnutzen.

Privilege Escalation

pageAWS - Lightsail Privesc

Post Exploitation

pageAWS - Lightsail Post Exploitation

Persistenz

pageAWS - Lightsail Persistence
Erlernen Sie AWS-Hacking von Null auf Heldenniveau mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated