AWS - SageMaker Accesso non autorizzato

Reading time: 2 minutes

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks

Presigned URLs per SageMaker

Se un attacker riesce a ottenere una presigned URL per una risorsa SageMaker, può accedervi senza alcuna ulteriore autenticazione. I permessi e il livello di accesso dipenderanno dal ruolo associato alla risorsa:

AWS - Sagemaker Privesc

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks