AWS - Lightsail ポストエクスプロイテーション

Reading time: 3 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

Lightsail

詳細については、次を確認してください:

AWS - Lightsail Enum

古いDBスナップショットの復元

DBにスナップショットがある場合、古いスナップショットに現在削除された機密情報を見つけることができるかもしれませんスナップショットを新しいデータベースに復元し、確認してください。

インスタンススナップショットの復元

インスタンススナップショットには、すでに削除されたインスタンスの機密情報や、現在のインスタンスで削除された機密情報が含まれている可能性があります。スナップショットから新しいインスタンスを作成し、確認してください。
または、スナップショットをEC2のAMIにエクスポートし、通常のEC2インスタンスの手順に従ってください。

機密情報へのアクセス

Lightsailの特権昇格オプションを確認して、潜在的な機密情報にアクセスするさまざまな方法を学んでください:

AWS - Lightsail Privesc

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする