AWS - Lightsail Enum

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

AWS - Lightsail

Amazon Lightsail надає легкий, простий спосіб для нових користувачів хмарних послуг використовувати обчислювальні послуги AWS. Це дозволяє розгортати загальні та користувацькі веб-сервіси за декілька секунд через віртуальні машини (EC2) та контейнери. Це мінімальний EC2 + Route53 + ECS.

Енумерація

# Instances
aws lightsail get-instances #Get all
aws lightsail get-instance-port-states --instance-name <instance_name> #Get open ports

# Databases
aws lightsail get-relational-databases
aws lightsail get-relational-database-snapshots
aws lightsail get-relational-database-parameters

# Disk & snapshots
aws lightsail get-instance-snapshots
aws lightsail get-disk-snapshots
aws lightsail get-disks

# More
aws lightsail get-load-balancers
aws lightsail get-static-ips
aws lightsail get-key-pairs

Аналіз снапшотів

Можливо створювати снапшоти екземплярів та реляційних баз даних з Lightsail. Тому ви можете перевірити їх так само, як ви можете перевірити снапшоти EC2 та снапшоти RDS.

Метадані

Ендпоінт метаданих доступний з Lightsail, але машини працюють в AWS-акаунті, керованому AWS, тому ви не контролюєте надані дозволи. Однак, якщо ви знайдете спосіб використати їх, ви будете безпосередньо використовувати AWS.

Підвищення привілеїв

pageAWS - Lightsail Privesc

Післяексплуатаційна діяльність

pageAWS - Lightsail Post Exploitation

Постійність

pageAWS - Lightsail Persistence
Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated