AWS - Lightsail Enum
AWS - Lightsail
Amazon Lightsail fornece uma maneira fácil e leve para novos usuários de cloud aproveitarem os serviços de computação em nuvem da AWS. Ele permite que você implante serviços web comuns e personalizados em segundos via VMs (EC2) e containers. É um EC2 + Route53 + ECS minimalista.
Enumeração
Analisar Snapshots
É possível gerar snapshots de instâncias e bancos de dados relacionais do lightsail. Portanto, você pode verificá-los da mesma forma que verifica snapshots do EC2 e snapshots do RDS.
Metadata
O endpoint de metadata é acessível a partir do lightsail, mas as máquinas estão rodando em uma conta AWS gerenciada pela AWS, então você não controla quais permissões estão sendo concedidas. No entanto, se você encontrar uma maneira de explorá-las, estaria explorando diretamente a AWS.
Privesc
AWS - Lightsail PrivescPós-Explotação
AWS - Lightsail Post ExploitationPersistência
AWS - Lightsail PersistenceLast updated