AWS - SageMaker 未授权访问

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

SageMaker 的预签名 URL

如果攻击者设法获取了针对 SageMaker 资源的预签名 URL,他们可以在无需进一步身份验证的情况下访问该资源。权限和访问级别将取决于与该资源关联的角色:

AWS - Sagemaker Privesc

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks