AWS - Lightsail Enum

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

AWS - Lightsail

Amazon Lightsail offre un moyen facile et lĂ©ger pour les nouveaux utilisateurs du cloud de profiter des services de cloud computing d’AWS. Il vous permet de dĂ©ployer des services web courants et personnalisĂ©s en quelques secondes via des VMs (EC2) et des containers.
C’est un EC2 minimal + Route53 + ECS.

Enumeration

# Instances
aws lightsail get-instances #Get all
aws lightsail get-instance-port-states --instance-name <instance_name> #Get open ports

# Databases
aws lightsail get-relational-databases
aws lightsail get-relational-database-snapshots
aws lightsail get-relational-database-parameters

# Disk & snapshots
aws lightsail get-instance-snapshots
aws lightsail get-disk-snapshots
aws lightsail get-disks

# More
aws lightsail get-load-balancers
aws lightsail get-static-ips
aws lightsail get-key-pairs

Analyse des instantanés

Il est possible de gĂ©nĂ©rer des instantanĂ©s d’instance et de base de donnĂ©es relationnelle Ă  partir de lightsail. Par consĂ©quent, vous pouvez les vĂ©rifier de la mĂȘme maniĂšre que vous pouvez vĂ©rifier les instantanĂ©s EC2 et les instantanĂ©s RDS.

Métadonnées

Le point de terminaison des mĂ©tadonnĂ©es est accessible depuis lightsail, mais les machines fonctionnent dans un compte AWS gĂ©rĂ© par AWS, donc vous ne contrĂŽlez pas les autorisations accordĂ©es. Cependant, si vous trouvez un moyen d’exploiter cela, vous exploiteriez directement AWS.

Privesc

AWS - Lightsail Privesc

Post Exploitation

AWS - Lightsail Post Exploitation

Persistance

AWS - Lightsail Persistence

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks