AWS - Lightsail Post Exploitation

Tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Lightsail

Za više informacija, pogledajte:

AWS - Lightsail Enum

Vraćanje starih DB snapshot-ova

Ako DB ima snapshot-ove, možda ćete moći da pronađete osetljive informacije koje su trenutno obrisane u starim snapshot-ovima. Vratite snapshot u novu bazu podataka i proverite je.

Vraćanje snapshot-ova instance

Instance snapshots mogu da sadrže osetljive informacije iz već obrisanih instanci, ili osetljive informacije koje su obrisane u trenutnoj instanci. Kreirajte nove instance iz snapshot-ova i proverite ih.
Ili eksportujte snapshot u AMI u EC2 i pratite korake tipične EC2 instance.

Pristup osetljivim informacijama

Pogledajte Lightsail privesc opcije da biste naučili različite načine za pristup potencijalno osetljivim informacijama:

AWS - Lightsail Privesc

Tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks