AWS - Lightsail Post Exploitation

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

Lightsail

Für weitere Informationen, siehe:

AWS - Lightsail Enum

Alte DB-Snapshots wiederherstellen

Wenn die DB Snapshots hat, könnten Sie sensible Informationen finden, die derzeit in alten Snapshots gelöscht sind. Stellen Sie den Snapshot in einer neuen Datenbank wieder her und überprüfen Sie ihn.

Instanz-Snapshots wiederherstellen

Instanz-Snapshots könnten sensible Informationen von bereits gelöschten Instanzen oder sensible Informationen, die in der aktuellen Instanz gelöscht wurden, enthalten. Erstellen Sie neue Instanzen aus den Snapshots und überprüfen Sie diese.
Oder exportieren Sie den Snapshot zu einem AMI in EC2 und folgen Sie den Schritten einer typischen EC2-Instanz.

Zugriff auf sensible Informationen

Überprüfen Sie die Lightsail privesc-Optionen, um verschiedene Möglichkeiten zu lernen, wie Sie auf potenziell sensible Informationen zugreifen können:

AWS - Lightsail Privesc

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks