AWS - Lightsail Post Exploitation

Reading time: 2 minutes

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks

Lightsail

Per maggiori informazioni, consulta:

AWS - Lightsail Enum

Ripristina vecchi snapshot DB

Se il DB ha degli snapshot, potresti essere in grado di trovare informazioni sensibili attualmente eliminate in vecchi snapshot. Ripristina lo snapshot in un nuovo database e controllalo.

Ripristino degli snapshot delle istanze

Gli snapshot delle istanze potrebbero contenere informazioni sensibili di istanze già eliminate o informazioni sensibili eliminate nell'istanza corrente. Crea nuove istanze dagli snapshot e controllale.
Oppure esporta lo snapshot come AMI in EC2 e segui i passaggi tipici per una istanza EC2.

Accesso alle informazioni sensibili

Consulta le opzioni di Lightsail privesc per conoscere i diversi modi di accedere a potenziali informazioni sensibili:

AWS - Lightsail Privesc

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks