AWS - Lightsail Enum

Μάθετε το hacking του AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

AWS - Lightsail

Το Amazon Lightsail παρέχει έναν εύκολο, ελαφρύ τρόπο για νέους χρήστες του cloud να επωφεληθούν από τις υπηρεσίες υπολογισμού του AWS. Σας επιτρέπει να αναπτύξετε κοινές και προσαρμοσμένες υπηρεσίες ιστού σε δευτερόλεπτα μέσω των VMs (EC2) και containers. Είναι ένας ελάχιστος EC2 + Route53 + ECS.

Αναγνώριση

# Instances
aws lightsail get-instances #Get all
aws lightsail get-instance-port-states --instance-name <instance_name> #Get open ports

# Databases
aws lightsail get-relational-databases
aws lightsail get-relational-database-snapshots
aws lightsail get-relational-database-parameters

# Disk & snapshots
aws lightsail get-instance-snapshots
aws lightsail get-disk-snapshots
aws lightsail get-disks

# More
aws lightsail get-load-balancers
aws lightsail get-static-ips
aws lightsail get-key-pairs

Ανάλυση Snapshots

Είναι δυνατόν να δημιουργήσετε snapshots για instances και relational databases από το Lightsail. Επομένως, μπορείτε να ελέγξετε αυτά τα snapshots με τον ίδιο τρόπο που ελέγχετε τα EC2 snapshots και τα RDS snapshots.

Metadata

Το metadata endpoint είναι προσβάσιμο από το Lightsail, αλλά οι μηχανές λειτουργούν σε έναν λογαριασμό AWS που διαχειρίζεται η AWS, οπότε δεν έχετε έλεγχο ποιες άδειες δίνονται. Ωστόσο, αν βρείτε έναν τρόπο να εκμεταλλευτείτε αυτές τις άδειες, θα εκμεταλλευτείτε απευθείας την AWS.

Ανέλιξη προνομιούχων δικαιωμάτων

pageAWS - Lightsail Privesc

Μετά την εκμετάλλευση

pageAWS - Lightsail Post Exploitation

Διατήρηση

pageAWS - Lightsail Persistence
Μάθετε το hacking στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Last updated