AWS - Lightsail Enum
AWS - Lightsail
Amazon Lightsailは、新しいクラウドユーザーがAWSのクラウドコンピューティングサービスを簡単に利用できる簡単で軽量な方法を提供します。VMs(EC2)およびcontainersを介して、一般的およびカスタムのWebサービスを数秒でデプロイできます。 これは最小限のEC2 + Route53 + ECSです。
Enumeration
Analyse Snapshots
Lightsailからインスタンスおよびリレーショナルデータベースのスナップショットを生成することが可能です。したがって、EC2スナップショットやRDSスナップショットと同じ方法でそれらをチェックすることができます。
Metadata
Metadataエンドポイントはlightsailからアクセス可能ですが、マシンはAWSによって管理されているAWSアカウントで実行されているため、どの権限が付与されているかを制御することはできません。しかし、それらを悪用する方法を見つけた場合、直接AWSを悪用することになります。
Privesc
AWS - Lightsail PrivescPost Exploitation
AWS - Lightsail Post ExploitationPersistence
AWS - Lightsail PersistenceLast updated