AWS - ECR Unauthenticated Enum

Jifunze kuhusu udukuzi wa AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

ECR

Kwa habari zaidi angalia:

pageAWS - ECR Enum

Maktaba za umma za usajili (picha)

Kama ilivyotajwa katika sehemu ya Uchambuzi wa ECS, usajili wa umma unapatikana na yeyote anayetumia muundo public.ecr.aws/<random>/<name>. Ikiwa URL ya maktaba ya umma itagunduliwa na mshambuliaji anaweza kupakua picha na kutafuta habari nyeti katika metadata na maudhui ya picha.

aws ecr describe-repositories --query 'repositories[?repositoryUriPublic == `true`].repositoryName' --output text

Hii inaweza kutokea pia kwenye maktaba za kibinafsi ambapo sera ya maktaba au sera ya hifadhi inatoa ufikiaji kwa mfano kwa "AWS": "*" . Mtu yeyote mwenye akaunti ya AWS anaweza kupata ufikiaji wa hifadhi hiyo.

Panga Repo ya Kibinafsi

Zana za skopeo na crane zinaweza kutumika kuorodhesha maktaba zinazopatikana ndani ya hifadhi ya kibinafsi.

# Get image names
skopeo list-tags docker://<PRIVATE_REGISTRY_URL> | grep -oP '(?<=^Name: ).+'
crane ls <PRIVATE_REGISTRY_URL> | sed 's/ .*//'
Jifunze kuhusu udukuzi wa AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Last updated