AWS - DocumentDB Enum

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

DocumentDB

Amazon DocumentDB, oferujący zgodność z MongoDB, jest prezentowany jako szybka, niezawodna i w pełni zarządzana usługa bazodanowa. Zaprojektowany z myślą o prostocie w wdrożeniu, obsłudze i skalowalności, umożliwia bezproblemową migrację i obsługę baz danych zgodnych z MongoDB w chmurze. Użytkownicy mogą wykorzystać tę usługę do uruchamiania istniejącego kodu aplikacji i korzystania z znajomych sterowników i narzędzi, zapewniając płynne przejście i działanie podobne do pracy z MongoDB.

Enumeracja

aws docdb describe-db-clusters # Get username from "MasterUsername", get also the endpoint from "Endpoint"
aws docdb describe-db-instances #Get hostnames from here

# Parameter groups
aws docdb describe-db-cluster-parameter-groups
aws docdb describe-db-cluster-parameters --db-cluster-parameter-group-name <param_group_name>

# Snapshots
aws docdb describe-db-cluster-snapshots
aws --region us-east-1 --profile ad docdb describe-db-cluster-snapshot-attributes --db-cluster-snapshot-identifier <snap_id>

Wstrzykiwanie NoSQL

Ponieważ DocumentDB jest bazą danych zgodną z MongoDB, można sobie wyobrazić, że jest również podatna na powszechne ataki wstrzykiwania NoSQL:

DocumentDB

pageAWS - DocumentDB Unauthenticated Enum

Referencje

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated