AWS - RDS Unauthenticated Enum

Impara l'hacking AWS da zero a esperto con htARTE (Esperto Red Team AWS di HackTricks)!

Altri modi per supportare HackTricks:

RDS

Per ulteriori informazioni, controlla:

pageAWS - Relational Database (RDS) Enum

Porta Pubblica

È possibile dare accesso pubblico al database da Internet. L'attaccante avrà comunque bisogno di conoscere il nome utente e la password, l'accesso IAM, o uno exploit per accedere al database.

Snapshot Pubblici di RDS

AWS consente di dare accesso a chiunque per scaricare gli snapshot di RDS. È possibile elencare facilmente questi snapshot pubblici di RDS dal proprio account:

# Public RDS snapshots
aws rds describe-db-snapshots --include-public

## Search by account ID
aws rds describe-db-snapshots --include-public --query 'DBSnapshots[?contains(DBSnapshotIdentifier, `284546856933:`) == `true`]'
## To share a RDS snapshot with everybody the RDS DB cannot be encrypted (so the snapshot won't be encryted)
## To share a RDS encrypted snapshot you need to share the KMS key also with the account


# From the own account you can check if there is any public snapshot with:
aws rds describe-db-snapshots --snapshot-type public [--region us-west-2]
## Even if in the console appear as there are public snapshot it might be public
## snapshots from other accounts used by the current account

Modello di URL pubblico

mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
Impara l'hacking su AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Last updated