AWS - DocumentDB Enum

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

DocumentDB

Amazon DocumentDB, який пропонує сумісність з MongoDB, представлений як швидка, надійна та повністю керована служба баз даних. Розроблений для простоти в розгортанні, експлуатації та масштабованості, він дозволяє безперервну міграцію та експлуатацію баз даних, сумісних з MongoDB, в хмарі. Користувачі можуть скористатися цією службою для виконання свого існуючого коду додатків та використання знайомих драйверів та інструментів, забезпечуючи плавний перехід та експлуатацію, схожу на роботу з MongoDB.

Enumeration

aws docdb describe-db-clusters # Get username from "MasterUsername", get also the endpoint from "Endpoint"
aws docdb describe-db-instances #Get hostnames from here

# Parameter groups
aws docdb describe-db-cluster-parameter-groups
aws docdb describe-db-cluster-parameters --db-cluster-parameter-group-name <param_group_name>

# Snapshots
aws docdb describe-db-cluster-snapshots
aws --region us-east-1 --profile ad docdb describe-db-cluster-snapshot-attributes --db-cluster-snapshot-identifier <snap_id>

Впровадження NoSQL

Оскільки DocumentDB є базою даних, сумісною з MongoDB, можна уявити, що вона також вразлива до типових атак впровадження NoSQL:

DocumentDB

pageAWS - DocumentDB Unauthenticated Enum

Посилання

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated