AWS - Lightsail Enum
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
AWS - Lightsail
Amazon Lightsail offre un moyen facile et lĂ©ger pour les nouveaux utilisateurs du cloud de profiter des services de cloud computing dâAWS. Il vous permet de dĂ©ployer des services web courants et personnalisĂ©s en quelques secondes via des VMs (EC2) et des containers.
Câest un EC2 minimal + Route53 + ECS.
Enumeration
# Instances
aws lightsail get-instances #Get all
aws lightsail get-instance-port-states --instance-name <instance_name> #Get open ports
# Databases
aws lightsail get-relational-databases
aws lightsail get-relational-database-snapshots
aws lightsail get-relational-database-parameters
# Disk & snapshots
aws lightsail get-instance-snapshots
aws lightsail get-disk-snapshots
aws lightsail get-disks
# More
aws lightsail get-load-balancers
aws lightsail get-static-ips
aws lightsail get-key-pairs
Analyse des instantanés
Il est possible de gĂ©nĂ©rer des instantanĂ©s dâinstance et de base de donnĂ©es relationnelle Ă partir de lightsail. Par consĂ©quent, vous pouvez les vĂ©rifier de la mĂȘme maniĂšre que vous pouvez vĂ©rifier les instantanĂ©s EC2 et les instantanĂ©s RDS.
Métadonnées
Le point de terminaison des mĂ©tadonnĂ©es est accessible depuis lightsail, mais les machines fonctionnent dans un compte AWS gĂ©rĂ© par AWS, donc vous ne contrĂŽlez pas les autorisations accordĂ©es. Cependant, si vous trouvez un moyen dâexploiter cela, vous exploiteriez directement AWS.
Privesc
Post Exploitation
AWS - Lightsail Post Exploitation
Persistance
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

