AWS - CloudFormation & Codestar Enum
CloudFormation
AWS CloudFormation è un servizio progettato per semplificare la gestione delle risorse AWS. Consente agli utenti di concentrarsi maggiormente sulle proprie applicazioni in esecuzione su AWS riducendo il tempo dedicato alla gestione delle risorse. La caratteristica principale di questo servizio è il template—un modello descrittivo delle risorse AWS desiderate. Una volta fornito questo template, CloudFormation è responsabile della provisioning e configurazione delle risorse specificate. Questa automazione facilita una gestione più efficiente e priva di errori dell'infrastruttura AWS.
Enumerazione
Privesc
Nella seguente pagina puoi verificare come abusare delle autorizzazioni di cloudformation per elevare i privilegi:
pageAWS - Cloudformation PrivescPost-Esploitation
Controlla la presenza di segreti o informazioni sensibili nel template, nei parametri e negli output di ogni CloudFormation
Codestar
AWS CodeStar è un servizio per creare, gestire e lavorare su progetti di sviluppo software su AWS. Puoi sviluppare, costruire e distribuire rapidamente applicazioni su AWS con un progetto AWS CodeStar. Un progetto AWS CodeStar crea e integra servizi AWS per la tua catena di strumenti di sviluppo del progetto. A seconda della tua scelta di modello di progetto AWS CodeStar, quella catena di strumenti potrebbe includere controllo del codice sorgente, compilazione, distribuzione, server virtuali o risorse serverless e altro ancora. AWS CodeStar gestisce anche le autorizzazioni richieste per gli utenti del progetto (chiamati membri del team).
Enumerazione
Privesc
Nella seguente pagina puoi verificare come abusare delle autorizzazioni di codestar per scalare i privilegi:
pageAWS - Codestar PrivescReferences
Last updated