AWS - SageMaker Accès non autorisé

Reading time: 2 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

URLs pré-signées pour SageMaker

Si un attaquant parvient à obtenir une URL pré-signée pour une ressource SageMaker, il peut y accéder sans authentification supplémentaire. Les autorisations et le niveau d'accès dépendront du rôle associé à la ressource :

AWS - Sagemaker Privesc

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks