DO - Apps
Tip
Impara e pratica il hacking AWS:
HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP:HackTricks Training GCP Red Team Expert (GRTE)
Impara e pratica il hacking Azure:
HackTricks Training Azure Red Team Expert (AzRTE)
Supporta HackTricks
- Controlla i piani di abbonamento!
- Unisciti al š¬ gruppo Discord o al gruppo telegram o seguici su Twitter š¦ @hacktricks_live.
- Condividi trucchi di hacking inviando PR ai HackTricks e HackTricks Cloud repos su github.
Informazioni di base
Dal documento: App Platform ĆØ unāofferta Platform-as-a-Service (PaaS) che consente agli sviluppatori di pubblicare codice direttamente sui server DigitalOcean senza preoccuparsi dellāinfrastruttura sottostante.
Puoi eseguire codice direttamente da github, gitlab, docker hub, DO container registry (o unāapp di esempio).
Quando definisci una env var puoi impostarla come criptata. Lāunico modo per recuperare il suo valore ĆØ eseguire comandi allāinterno dellāhost che esegue lāapp.
Un App URL appare cosƬ https://dolphin-app-2tofz.ondigitalocean.app
Enumerazione
doctl apps list # You should get URLs here
doctl apps spec get <app-id> # Get yaml (including env vars, might be encrypted)
doctl apps logs <app-id> # Get HTTP logs
doctl apps list-alerts <app-id> # Get alerts
doctl apps list-regions # Get available regions and the default one
Caution
Le app non hanno un endpoint dei metadati
RCE & variabili dāambiente criptate
Per eseguire codice direttamente nel contenitore che esegue lāApp, avrai bisogno di accesso alla console e andare su https://cloud.digitalocean.com/apps/<app-id>/console/<app-name>.
Questo ti darĆ una shell, e semplicemente eseguendo env potrai vedere tutte le variabili dāambiente (incluso quelle definite come criptate).
Tip
Impara e pratica il hacking AWS:
HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP:HackTricks Training GCP Red Team Expert (GRTE)
Impara e pratica il hacking Azure:
HackTricks Training Azure Red Team Expert (AzRTE)
Supporta HackTricks
- Controlla i piani di abbonamento!
- Unisciti al š¬ gruppo Discord o al gruppo telegram o seguici su Twitter š¦ @hacktricks_live.
- Condividi trucchi di hacking inviando PR ai HackTricks e HackTricks Cloud repos su github.
HackTricks Cloud

