AWS - Codebuild Enum

AWS - Перелік CodeBuild

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

CodeBuild

AWS CodeBuild визнаний як повністю керований сервіс для неперервної інтеграції. Основна мета цієї служби - автоматизувати послідовність компіляції вихідного коду, виконання тестів та упакування програмного забезпечення для його розгортання. Основна перевага, яку пропонує CodeBuild, полягає в тому, що він знімає необхідність для користувачів у встановленні, керуванні та масштабуванні їх серверів збірки. Це зручність через те, що сама служба керує цими завданнями. Основні функції AWS CodeBuild включають:

  1. Керований сервіс: CodeBuild керує та масштабує сервери збірки, звільняючи користувачів від обслуговування сервера.

  2. Неперервна інтеграція: Він інтегрується з розробкою та розгортанням, автоматизуючи фази збірки та тестування процесу випуску програмного забезпечення.

  3. Виробництво пакетів: Після фаз збірки та тестування він готує програмні пакети, готові для розгортання.

AWS CodeBuild безшовно інтегрується з іншими сервісами AWS, підвищуючи ефективність та надійність конвеєра CI/CD (неперервна інтеграція/неперервне розгортання).

Перелік

# List external repo creds (such as github tokens)
## It doesn't return the token but just the ARN where it's located
aws codebuild list-source-credentials

# Projects
aws codebuild list-shared-projects
aws codebuild list-projects
aws codebuild batch-get-projects --names <project_name> # Check for creds in env vars

# Builds
aws codebuild list-builds
aws codebuild list-builds-for-project --project-name <p_name>
aws codebuild list-build-batches
aws codebuild list-build-batches-for-project --project-name <p_name>

# Reports
aws codebuild list-reports
aws codebuild describe-test-cases --report-arn <ARN>

Підвищення привілеїв

На наступній сторінці ви можете перевірити, як зловживати дозволами codebuild для підвищення привілеїв:

pageAWS - Codebuild Privesc

Післяексплуатаційна діяльність

pageAWS - CodeBuild Post Exploitation

Неаутентифікований доступ

pageAWS - CodeBuild Unauthenticated Access

Посилання

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated