AWS - DocumentDB Enum

Aprenda hacking na AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

DocumentDB

O Amazon DocumentDB, oferecendo compatibilidade com o MongoDB, é apresentado como um serviço de banco de dados rápido, confiável e totalmente gerenciado. Projetado para simplicidade na implantação, operação e escalabilidade, ele permite a migração e operação contínuas de bancos de dados compatíveis com o MongoDB na nuvem. Os usuários podem aproveitar este serviço para executar seu código de aplicativo existente e utilizar drivers e ferramentas familiares, garantindo uma transição suave e uma operação semelhante ao trabalho com o MongoDB.

Enumeração

aws docdb describe-db-clusters # Get username from "MasterUsername", get also the endpoint from "Endpoint"
aws docdb describe-db-instances #Get hostnames from here

# Parameter groups
aws docdb describe-db-cluster-parameter-groups
aws docdb describe-db-cluster-parameters --db-cluster-parameter-group-name <param_group_name>

# Snapshots
aws docdb describe-db-cluster-snapshots
aws --region us-east-1 --profile ad docdb describe-db-cluster-snapshot-attributes --db-cluster-snapshot-identifier <snap_id>

Injeção NoSQL

Como o DocumentDB é um banco de dados compatível com o MongoDB, você pode imaginar que também é vulnerável a ataques comuns de injeção NoSQL:

DocumentDB

pageAWS - DocumentDB Unauthenticated Enum

Referências

Aprenda hacking na AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Última actualización