AWS - Codebuild Enum

AWS - कोडबिल्ड इनम

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert)!

HackTricks का समर्थन करने के अन्य तरीके:

कोडबिल्ड

AWS कोडबिल्ड को पूरी तरह से प्रबंधित निरंतर समेकन सेवा के रूप में मान्यता प्राप्त है। इस सेवा का प्राथमिक उद्देश्य स्रोत कोड को कंपाइल करने, टेस्ट करने, और सॉफ़्टवेयर को डिप्लॉय करने के उद्देश्यों के लिए स्वचालित करना है। कोडबिल्ड द्वारा प्रदान की जाने वाली प्रमुख लाभ उपयोगकर्ताओं को उनके बिल्ड सर्वर्स की प्राविधि, प्रबंधन, और स्केल करने की आवश्यकता से मुक्त करने की क्षमता में है। यह सुविधा इसलिए है क्योंकि सेवा खुद इन कार्यों का प्रबंधन करती है। AWS कोडबिल्ड की महत्वपूर्ण विशेषताएँ शामिल हैं:

  1. प्रबंधित सेवा: कोडबिल्ड बिल्ड सर्वर्स का प्रबंधन और स्केल करता है, उपयोगकर्ताओं को सर्वर रखरखाव से मुक्त करता है।

  2. निरंतर समेकन: यह विकास और डिप्लॉयमेंट वर्कफ़्लो के साथ एकीकरण करता है, सॉफ़्टवेयर रिलीज प्रक्रिया के बिल्ड और टेस्ट चरणों को स्वचालित करता है।

  3. पैकेज उत्पादन: बिल्ड और टेस्ट चरणों के बाद, यह सॉफ़्टवेयर पैकेज को तैयार करता है, जिससे वे डिप्लॉय के लिए तैयार हो जाते हैं।

AWS कोडबिल्ड अन्य AWS सेवाओं के साथ सहजता से एकीकृत होता है, CI/CD (निरंतर समेकन/निरंतर डिप्लॉयमेंट) पाइपलाइन की कुशलता और विश्वसनीयता को बढ़ाता है।

गणना

# List external repo creds (such as github tokens)
## It doesn't return the token but just the ARN where it's located
aws codebuild list-source-credentials

# Projects
aws codebuild list-shared-projects
aws codebuild list-projects
aws codebuild batch-get-projects --names <project_name> # Check for creds in env vars

# Builds
aws codebuild list-builds
aws codebuild list-builds-for-project --project-name <p_name>
aws codebuild list-build-batches
aws codebuild list-build-batches-for-project --project-name <p_name>

# Reports
aws codebuild list-reports
aws codebuild describe-test-cases --report-arn <ARN>

विशेषाधिकार

निम्नलिखित पृष्ठ में, आप देख सकते हैं कि विशेषाधिकार को उन्नत करने के लिए कोडबिल्ड अनुमतियों का दुरुपयोग कैसे करें:

pageAWS - Codebuild Privesc

पोस्ट एक्सप्लोइटेशन

pageAWS - CodeBuild Post Exploitation

अनधिकृत पहुंच

pageAWS - CodeBuild Unauthenticated Access

संदर्भ

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert) के साथ!

HackTricks का समर्थन करने के अन्य तरीके:

Last updated