mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-services/aws-ec2-
This commit is contained in:
+62
-59
@@ -12,30 +12,30 @@ aws-vpc-and-networking-basic-information.md
|
||||
|
||||
## EC2
|
||||
|
||||
Amazon EC2 का उपयोग **वर्चुअल सर्वर** शुरू करने के लिए किया जाता है। यह **सुरक्षा** और **नेटवर्किंग** की कॉन्फ़िगरेशन और **स्टोरेज** के प्रबंधन की अनुमति देता है। Amazon EC2 की लचीलापन इसकी क्षमता में स्पष्ट है कि यह संसाधनों को ऊपर और नीचे दोनों की ओर स्केल कर सकता है, प्रभावी रूप से बदलती आवश्यकताओं या लोकप्रियता में वृद्धि के लिए अनुकूलित होता है। यह विशेषता सटीक ट्रैफ़िक भविष्यवाणियों की आवश्यकता को कम करती है।
|
||||
Amazon EC2 का उपयोग **वर्चुअल सर्वर** आरंभ करने के लिए किया जाता है। यह **सुरक्षा** और **नेटवर्किंग** की कॉन्फ़िगरेशन और **स्टोरेज** के प्रबंधन की सुविधा प्रदान करता है। Amazon EC2 की लचीलापन इसके संसाधनों को ऊपर और नीचे दोनों तरह से स्केल करने की क्षमता में दिखाई देती है, जिससे यह बदलती आवश्यकताओं या लोकप्रियता में वृद्धि के साथ प्रभावी रूप से अनुकूल हो जाता है। यह सुविधा सटीक ट्रैफिक पूर्वानुमान की आवश्यकता को कम कर देती है।
|
||||
|
||||
EC2 में सूचीबद्ध करने के लिए दिलचस्प चीजें:
|
||||
EC2 में enumerate करने योग्य दिलचस्प चीज़ें:
|
||||
|
||||
- वर्चुअल मशीनें
|
||||
- SSH कुंजी
|
||||
- उपयोगकर्ता डेटा
|
||||
- मौजूदा EC2s/AMIs/स्नैपशॉट्स
|
||||
- SSH Keys
|
||||
- User Data
|
||||
- Existing EC2s/AMIs/Snapshots
|
||||
- नेटवर्किंग
|
||||
- नेटवर्क
|
||||
- उप-नेटवर्क
|
||||
- सार्वजनिक IPs
|
||||
- खुले पोर्ट
|
||||
- AWS के बाहर अन्य नेटवर्क के साथ एकीकृत कनेक्शन
|
||||
- नेटवर्क्स
|
||||
- सबनेटवर्क्स
|
||||
- Public IPs
|
||||
- Open ports
|
||||
- AWS के बाहर अन्य नेटवर्क्स के साथ एकीकृत कनेक्शन
|
||||
|
||||
### Instance Profiles
|
||||
|
||||
**EC2 इंस्टेंस** पर चलने वाले अनुप्रयोगों को अनुमतियाँ देने के लिए **भूमिकाओं** का उपयोग करने के लिए थोड़ी अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता होती है। EC2 इंस्टेंस पर चलने वाला अनुप्रयोग AWS से वर्चुअलाइज्ड ऑपरेटिंग सिस्टम द्वारा अलग किया गया है। इस अतिरिक्त पृथक्करण के कारण, आपको EC2 इंस्टेंस को AWS भूमिका और इसके संबंधित अनुमतियों को असाइन करने के लिए एक अतिरिक्त कदम की आवश्यकता होती है और उन्हें इसके अनुप्रयोगों के लिए उपलब्ध कराना होता है।
|
||||
EC2 instances पर चलने वाले applications को permissions देने के लिए **roles** का उपयोग करने में थोड़ी अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता होती है। EC2 instance पर चल रहा कोई application virtualized operating system के कारण AWS से अलग होता है। इस अतिरिक्त पृथक्करण के कारण, आपको किसी EC2 instance को एक AWS role और उसके संबंधित permissions असाइन करने और उन्हें उसके applications के लिए उपलब्ध कराने के लिए एक अतिरिक्त कदम उठाना पड़ता है।
|
||||
|
||||
यह अतिरिक्त कदम एक [_**इंस्टेंस प्रोफ़ाइल**_](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html) का **निर्माण** है जो इंस्टेंस से जुड़ी होती है। **इंस्टेंस प्रोफ़ाइल में भूमिका होती है और** यह इंस्टेंस पर चलने वाले अनुप्रयोग को भूमिका के अस्थायी क्रेडेंशियल प्रदान कर सकती है। उन अस्थायी क्रेडेंशियल का उपयोग फिर अनुप्रयोग के API कॉल में संसाधनों तक पहुँचने और केवल उन संसाधनों तक पहुँच को सीमित करने के लिए किया जा सकता है जो भूमिका निर्दिष्ट करती है। ध्यान दें कि **एक समय में केवल एक भूमिका को EC2 इंस्टेंस को असाइन किया जा सकता है**, और इंस्टेंस पर सभी अनुप्रयोग एक ही भूमिका और अनुमतियों को साझा करते हैं।
|
||||
यह अतिरिक्त कदम instance से जुड़े एक [_**instance profile**_](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html) का निर्माण है। The **instance profile contains the role and** एप्लिकेशन को instance पर चलने वाले उन रोल्स के अस्थायी क्रेडेंशियल प्रदान कर सकता है। ये अस्थायी क्रेडेंशियल फिर application's API कॉल्स में उपयोग करके resources तक पहुँचने और रोल द्वारा निर्दिष्ट केवल उन्हीं resources तक पहुँच को सीमित करने के लिए उपयोग किए जा सकते हैं। ध्यान दें कि **only one role can be assigned to an EC2 instance** एक समय में, और instance पर सभी applications एक ही role और permissions साझा करते हैं।
|
||||
|
||||
### Metadata Endpoint
|
||||
|
||||
AWS EC2 मेटाडेटा एक Amazon Elastic Compute Cloud (EC2) इंस्टेंस के बारे में जानकारी है जो रनटाइम पर इंस्टेंस के लिए उपलब्ध है। यह मेटाडेटा इंस्टेंस के बारे में जानकारी प्रदान करने के लिए उपयोग किया जाता है, जैसे कि इसका इंस्टेंस ID, वह उपलब्धता क्षेत्र जिसमें यह चल रहा है, इंस्टेंस से संबंधित IAM भूमिका, और इंस्टेंस का होस्टनेम।
|
||||
AWS EC2 metadata वह जानकारी है जो किसी Amazon Elastic Compute Cloud (EC2) instance के बारे में runtime पर instance के लिए उपलब्ध होती है। यह metadata instance के बारे में जानकारी प्रदान करने के लिए उपयोग की जाती है, जैसे उसका instance ID, वह availability zone जिसमें यह चल रहा है, instance से जुड़ा हुआ IAM role, और instance का hostname।
|
||||
|
||||
{{#ref}}
|
||||
https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/cloud-ssrf.html
|
||||
@@ -81,6 +81,9 @@ aws ec2 describe-addresses
|
||||
# Get current output
|
||||
aws ec2 get-console-output --instance-id [id]
|
||||
|
||||
# Get a JPG-format screenshot of a running instance
|
||||
aws ec2 get-console-screenshot --instance [id]
|
||||
|
||||
# Get VPN customer gateways
|
||||
aws ec2 describe-customer-gateways
|
||||
aws ec2 describe-vpn-gateways
|
||||
@@ -127,21 +130,21 @@ aws ec2 describe-route-tables
|
||||
aws ec2 describe-vpcs
|
||||
aws ec2 describe-vpc-peering-connections
|
||||
```
|
||||
### अनधिकृत पहुँच
|
||||
### Unauthenticated Access
|
||||
|
||||
{{#ref}}
|
||||
../../aws-unauthenticated-enum-access/aws-ec2-unauthenticated-enum/README.md
|
||||
{{#endref}}
|
||||
|
||||
### प्रिवेस्क
|
||||
### Privesc
|
||||
|
||||
अगली पृष्ठ पर आप देख सकते हैं कि **EC2 अनुमतियों का दुरुपयोग करके विशेषाधिकार कैसे बढ़ाएं**:
|
||||
निम्नलिखित पृष्ठ पर आप देख सकते हैं कि कैसे **abuse EC2 permissions to escalate privileges**:
|
||||
|
||||
{{#ref}}
|
||||
../../aws-privilege-escalation/aws-ec2-privesc/README.md
|
||||
{{#endref}}
|
||||
|
||||
### पोस्ट-एक्सप्लॉइटेशन
|
||||
### Post-Exploitation
|
||||
|
||||
{{#ref}}
|
||||
../../aws-post-exploitation/aws-ec2-ebs-ssm-and-vpc-post-exploitation/
|
||||
@@ -149,17 +152,17 @@ aws ec2 describe-vpc-peering-connections
|
||||
|
||||
## EBS
|
||||
|
||||
Amazon **EBS** (Elastic Block Store) **स्नैपशॉट** मूल रूप से AWS EBS वॉल्यूम का स्थिर **बैकअप** हैं। दूसरे शब्दों में, ये एक विशिष्ट समय पर एक **EC2** इंस्टेंस से जुड़े **डिस्क** की **नकल** हैं। EBS स्नैपशॉट को क्षेत्रों और खातों के बीच कॉपी किया जा सकता है, या यहां तक कि डाउनलोड किया जा सकता है और स्थानीय रूप से चलाया जा सकता है।
|
||||
Amazon **EBS** (Elastic Block Store) की **snapshots** मूलतः AWS EBS volumes के स्थिर **backups** हैं। दूसरे शब्दों में, वे एक विशिष्ट समय पर किसी **EC2** Instance से जुड़े **disks** की **copies** होती हैं। EBS snapshots को क्षेत्रीय (regions) और खातों (accounts) में कॉपी किया जा सकता है, या यहां तक कि डाउनलोड करके स्थानीय रूप से चलाया भी जा सकता है।
|
||||
|
||||
स्नैपशॉट में **संवेदनशील जानकारी** हो सकती है जैसे **स्रोत कोड या एपीआई कुंजी**, इसलिए, यदि आपके पास मौका है, तो इसकी जांच करना अनुशंसित है।
|
||||
Snapshots में **sensitive information** जैसे कि **source code or APi keys** शामिल हो सकती है, इसलिए यदि आपके पास मौका हो तो इन्हें जांचना सुझाया जाता है।
|
||||
|
||||
### AMI और EBS में अंतर
|
||||
### Difference AMI & EBS
|
||||
|
||||
एक **AMI** का उपयोग **EC2 इंस्टेंस लॉन्च करने** के लिए किया जाता है, जबकि एक EC2 **स्नैपशॉट** का उपयोग **EBS वॉल्यूम पर संग्रहीत डेटा का बैकअप और पुनर्प्राप्त करने** के लिए किया जाता है। जबकि एक EC2 स्नैपशॉट का उपयोग एक नया AMI बनाने के लिए किया जा सकता है, यह AMI के समान नहीं है, और इसमें ऑपरेटिंग सिस्टम, एप्लिकेशन सर्वर, या किसी अन्य सॉफ़्टवेयर के बारे में जानकारी शामिल नहीं है जो एक एप्लिकेशन चलाने के लिए आवश्यक है।
|
||||
An **AMI** is used to **launch an EC2 instance**, while an EC2 **Snapshot** is used to **backup and recover data stored on an EBS volume**. While an EC2 Snapshot can be used to create a new AMI, it is not the same thing as an AMI, and it does not include information about the operating system, application server, or other software required to run an application.
|
||||
|
||||
### प्रिवेस्क
|
||||
### Privesc
|
||||
|
||||
अगली पृष्ठ पर आप देख सकते हैं कि **EBS अनुमतियों का दुरुपयोग करके विशेषाधिकार कैसे बढ़ाएं**:
|
||||
निम्नलिखित पृष्ठ पर आप देख सकते हैं कि कैसे **abuse EBS permissions to escalate privileges**:
|
||||
|
||||
{{#ref}}
|
||||
../../aws-privilege-escalation/aws-ebs-privesc/README.md
|
||||
@@ -167,13 +170,13 @@ Amazon **EBS** (Elastic Block Store) **स्नैपशॉट** मूल र
|
||||
|
||||
## SSM
|
||||
|
||||
**Amazon Simple Systems Manager (SSM)** EC2 इंस्टेंस के समूहों को दूरस्थ रूप से प्रबंधित करने की अनुमति देता है ताकि उनकी प्रशासनिक प्रक्रियाएँ बहुत आसान हो सकें। इन इंस्टेंस में से प्रत्येक को **SSM एजेंट सेवा** चलानी होगी क्योंकि यह AWS API से क्रियाएँ प्राप्त और निष्पादित करने वाली सेवा होगी।
|
||||
**Amazon Simple Systems Manager (SSM)** EC2 instances के बेड़े को दूरस्थ रूप से प्रबंधित करने की अनुमति देता है ताकि उनका प्रशासन काफी आसान हो सके। इन प्रत्येक instances पर **SSM Agent service as the service will be the one getting the actions and performing them** चल रही होनी चाहिए क्योंकि यही सेवा AWS API से कार्रवाइयाँ प्राप्त करके उन्हें निष्पादित करेगी।
|
||||
|
||||
**SSM एजेंट** सिस्टम प्रबंधक को इन संसाधनों को अपडेट, प्रबंधित और कॉन्फ़िगर करने की अनुमति देता है। एजेंट **AWS क्लाउड में सिस्टम प्रबंधक सेवा से अनुरोधों को संसाधित करता है**, और फिर उन्हें अनुरोध में निर्दिष्ट के अनुसार चलाता है।
|
||||
**SSM Agent** Systems Manager को इन संसाधनों को अपडेट, प्रबंधित, और कॉन्फ़िगर करने में सक्षम बनाता है। एजेंट **processes requests from the Systems Manager service in the AWS Cloud**, और फिर उन अनुरोधों को अनुरोध में निर्दिष्ट अनुसार चलाता है।
|
||||
|
||||
**SSM एजेंट**[ **कुछ AMIs में पूर्व-स्थापित आता है**](https://docs.aws.amazon.com/systems-manager/latest/userguide/ami-preinstalled-agent.html) या आपको [**इन्हें मैन्युअल रूप से स्थापित करना होगा**](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-manual-agent-install.html) इंस्टेंस पर। इसके अलावा, इंस्टेंस के अंदर उपयोग की जाने वाली IAM भूमिका को संवाद करने के लिए नीति **AmazonEC2RoleforSSM** संलग्न करनी होगी।
|
||||
The **SSM Agent comes**[ **preinstalled in some AMIs**](https://docs.aws.amazon.com/systems-manager/latest/userguide/ami-preinstalled-agent.html) or you need to [**manually install them**](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-manual-agent-install.html) on the instances. Also, the IAM Role used inside the instance needs to have the policy **AmazonEC2RoleforSSM** attached to be able to communicate.
|
||||
|
||||
### एन्यूमरेशन
|
||||
### Enumeration
|
||||
```bash
|
||||
aws ssm describe-instance-information
|
||||
aws ssm describe-parameters
|
||||
@@ -182,13 +185,13 @@ aws ssm describe-instance-patches --instance-id <id>
|
||||
aws ssm describe-instance-patch-states --instance-ids <id>
|
||||
aws ssm describe-instance-associations-status --instance-id <id>
|
||||
```
|
||||
आप एक EC2 इंस्टेंस में यह जांच सकते हैं कि क्या Systems Manager चल रहा है, बस इसे निष्पादित करके:
|
||||
आप EC2 instance में यह जांच सकते हैं कि Systems Manager चल रहा है या नहीं, बस निम्नलिखित को चलाकर:
|
||||
```bash
|
||||
ps aux | grep amazon-ssm
|
||||
```
|
||||
### Privesc
|
||||
|
||||
निम्नलिखित पृष्ठ पर आप देख सकते हैं कि **SSM अनुमतियों का दुरुपयोग करके विशेषाधिकार कैसे बढ़ाएं**:
|
||||
निम्नलिखित पृष्ठ पर आप यह देख सकते हैं कि कैसे **abuse SSM permissions to escalate privileges**:
|
||||
|
||||
{{#ref}}
|
||||
../../aws-privilege-escalation/aws-ssm-privesc/README.md
|
||||
@@ -196,7 +199,7 @@ ps aux | grep amazon-ssm
|
||||
|
||||
### Perssistence
|
||||
|
||||
निम्नलिखित पृष्ठ पर आप देख सकते हैं कि **SSM अनुमतियों का दुरुपयोग करके स्थिरता कैसे प्राप्त करें**:
|
||||
निम्नलिखित पृष्ठ पर आप यह देख सकते हैं कि कैसे **abuse SSM permissions to achieve persistence**:
|
||||
|
||||
{{#ref}}
|
||||
../../aws-persistence/aws-ssm-persistence/README.md
|
||||
@@ -204,7 +207,7 @@ ps aux | grep amazon-ssm
|
||||
|
||||
## ELB
|
||||
|
||||
**Elastic Load Balancing** (ELB) एक **लोड-बैलेंसिंग सेवा है Amazon Web Services** (AWS) तैनातियों के लिए। ELB स्वचालित रूप से **आने वाले एप्लिकेशन ट्रैफ़िक को वितरित करता है** और ट्रैफ़िक की मांगों को पूरा करने के लिए संसाधनों को स्केल करता है।
|
||||
**Elastic Load Balancing** (ELB) Amazon Web Services (AWS) परिनियोजनों के लिए एक **लोड-बैलेंसिंग सेवा** है। ELB स्वचालित रूप से **आने वाले एप्लिकेशन ट्रैफ़िक का वितरण** करता है और ट्रैफ़िक की मांगों को पूरा करने के लिए संसाधनों का स्केल करता है।
|
||||
|
||||
### Enumeration
|
||||
```bash
|
||||
@@ -217,7 +220,7 @@ aws elbv2 describe-load-balancers
|
||||
aws elbv2 describe-load-balancers | jq '.LoadBalancers[].DNSName'
|
||||
aws elbv2 describe-listeners --load-balancer-arn <load_balancer_arn>
|
||||
```
|
||||
## लॉन्च टेम्पलेट्स और ऑटोस्केलिंग समूह
|
||||
## Launch Templates & Autoscaling Groups
|
||||
|
||||
### एन्यूमरेशन
|
||||
```bash
|
||||
@@ -236,7 +239,7 @@ aws autoscaling describe-load-balancers
|
||||
```
|
||||
## Nitro
|
||||
|
||||
AWS Nitro एक **नवोन्मेषी प्रौद्योगिकियों** का एक सेट है जो AWS EC2 इंस्टेंस के लिए आधारभूत प्लेटफॉर्म बनाता है। इसे सुरक्षा, प्रदर्शन और विश्वसनीयता को **बढ़ाने** के लिए Amazon द्वारा पेश किया गया है, Nitro कस्टम **हार्डवेयर घटकों और एक हल्के हाइपरवाइज़र** का लाभ उठाता है। यह पारंपरिक वर्चुअलाइजेशन कार्यक्षमता के अधिकांश हिस्से को समर्पित हार्डवेयर और सॉफ़्टवेयर में एब्स्ट्रैक्ट करता है, **हमले की सतह को कम करता है** और संसाधन दक्षता में सुधार करता है। वर्चुअलाइजेशन कार्यों को ऑफलोड करके, Nitro EC2 इंस्टेंस को **नजदीकी बARE-मेटल प्रदर्शन** प्रदान करने की अनुमति देता है, जिससे यह संसाधन-गहन अनुप्रयोगों के लिए विशेष रूप से फायदेमंद बनता है। इसके अतिरिक्त, Nitro सुरक्षा चिप विशेष रूप से **हार्डवेयर और फर्मवेयर की सुरक्षा** सुनिश्चित करती है, जिससे इसकी मजबूत आर्किटेक्चर को और मजबूत किया जाता है।
|
||||
AWS Nitro एक **नवोन्मेषी तकनीकों** का सेट है जो AWS EC2 instances के लिए आधारभूत प्लेटफ़ॉर्म बनता है। Amazon द्वारा पेश किया गया ताकि **सुरक्षा, प्रदर्शन, और विश्वसनीयता में सुधार** किया जा सके, Nitro कस्टम **hardware components और एक lightweight hypervisor** का उपयोग करता है। यह पारंपरिक virtualization कार्यक्षमता का अधिकांश भाग समर्पित हार्डवेयर और सॉफ़्टवेयर में abstract कर देता है, जिससे **attack surface को कम** किया जाता है और resource efficiency में सुधार होता है। virtualization फ़ंक्शन्स को ऑफलोड करके, Nitro EC2 instances को **near bare-metal performance** प्रदान करने में सक्षम बनाता है, जो resource-intensive applications के लिए विशेष रूप से फायदेमंद है। अतिरिक्त रूप से, Nitro Security Chip विशेष रूप से hardware और firmware की **security** सुनिश्चित करता है, जिससे इसकी मजबूत वास्तुकला और भी दृढ़ होती है।
|
||||
|
||||
Get more information and how to enumerate it from:
|
||||
|
||||
@@ -246,32 +249,32 @@ aws-nitro-enum.md
|
||||
|
||||
## VPN
|
||||
|
||||
एक VPN आपको अपने **ऑन-प्रिमाइस नेटवर्क (साइट-से-साइट VPN)** या **कर्मचारियों के लैपटॉप (क्लाइंट VPN)** को **AWS VPC** से जोड़ने की अनुमति देता है ताकि सेवाओं को इंटरनेट पर उजागर किए बिना एक्सेस किया जा सके।
|
||||
A VPN आपको अपने **on-premise network (site-to-site VPN)** या **workers laptops (Client VPN)** को **AWS VPC** से जोड़ने की अनुमति देता है ताकि सेवाओं को इंटरनेट पर एक्सपोज़ किए बिना एक्सेस किया जा सके।
|
||||
|
||||
#### Basic AWS VPN Components
|
||||
|
||||
1. **Customer Gateway**:
|
||||
- एक Customer Gateway एक संसाधन है जिसे आप AWS में VPN कनेक्शन के अपने पक्ष का प्रतिनिधित्व करने के लिए बनाते हैं।
|
||||
- यह मूल रूप से साइट-से-साइट VPN कनेक्शन के आपके पक्ष पर एक भौतिक उपकरण या सॉफ़्टवेयर एप्लिकेशन है।
|
||||
- आप AWS को Customer Gateway बनाने के लिए अपने नेटवर्क डिवाइस (जैसे राउटर या फ़ायरवॉल) का रूटिंग जानकारी और सार्वजनिक IP पता प्रदान करते हैं।
|
||||
- यह VPN कनेक्शन सेट करने के लिए एक संदर्भ बिंदु के रूप में कार्य करता है और अतिरिक्त शुल्क नहीं लेता है।
|
||||
- A Customer Gateway एक संसाधन है जिसे आप AWS में बनाते हैं ताकि यह आपके VPN connection की तरफ़ का प्रतिनिधित्व कर सके।
|
||||
- यह मूल रूप से आपके Site-to-Site VPN connection की ओर पर स्थित कोई भौतिक डिवाइस या सॉफ़्टवेयर एप्लिकेशन होता है।
|
||||
- Customer Gateway बनाने के लिए आप AWS को अपने नेटवर्क डिवाइस का routing information और public IP address (जैसे router या firewall) प्रदान करते हैं।
|
||||
- यह VPN connection सेटअप करने के लिए एक संदर्भ बिंदु के रूप में काम करता है और इसके लिए अतिरिक्त शुल्क नहीं लगता।
|
||||
2. **Virtual Private Gateway**:
|
||||
- एक Virtual Private Gateway (VPG) साइट-से-साइट VPN कनेक्शन के Amazon पक्ष पर VPN कंसंट्रेटर है।
|
||||
- यह आपके VPC से जुड़ा होता है और आपके VPN कनेक्शन के लिए लक्ष्य के रूप में कार्य करता है।
|
||||
- VPG VPN कनेक्शन के लिए AWS पक्ष का एंडपॉइंट है।
|
||||
- यह आपके VPC और आपके ऑन-प्रिमाइस नेटवर्क के बीच सुरक्षित संचार को संभालता है।
|
||||
- A Virtual Private Gateway (VPG) Site-to-Site VPN connection के Amazon पक्ष पर स्थित VPN concentrator होता है।
|
||||
- यह आपके VPC से जुड़ा होता है और आपके VPN connection का लक्ष्य होता है।
|
||||
- VPG VPN connection के लिए AWS पक्ष का endpoint है।
|
||||
- यह आपके VPC और आपके on-premises network के बीच सुरक्षित संचार को संभालता है।
|
||||
3. **Site-to-Site VPN Connection**:
|
||||
- एक साइट-से-साइट VPN कनेक्शन आपके ऑन-प्रिमाइस नेटवर्क को एक सुरक्षित, IPsec VPN टनल के माध्यम से VPC से जोड़ता है।
|
||||
- इस प्रकार के कनेक्शन के लिए एक Customer Gateway और एक Virtual Private Gateway की आवश्यकता होती है।
|
||||
- इसका उपयोग आपके डेटा सेंटर या नेटवर्क और आपके AWS वातावरण के बीच सुरक्षित, स्थिर और सुसंगत संचार के लिए किया जाता है।
|
||||
- आमतौर पर नियमित, दीर्घकालिक कनेक्शनों के लिए उपयोग किया जाता है और कनेक्शन के माध्यम से स्थानांतरित डेटा की मात्रा के आधार पर बिल किया जाता है।
|
||||
- Site-to-Site VPN connection आपके on-premises network को एक secure, IPsec VPN tunnel के माध्यम से VPC से जोड़ता है।
|
||||
- इस प्रकार के connection के लिए एक Customer Gateway और एक Virtual Private Gateway की आवश्यकता होती है।
|
||||
- यह आपके डेटा सेंटर या नेटवर्क और आपके AWS परिवेश के बीच सुरक्षित, स्थिर और सुसंगत संचार के लिए उपयोग किया जाता है।
|
||||
- आम तौर पर इसे नियमित, दीर्घकालिक कनेक्शनों के लिए उपयोग किया जाता है और कनेक्शन के माध्यम से स्थानांतरित किए गए डेटा की मात्रा के आधार पर बिल किया जाता है।
|
||||
4. **Client VPN Endpoint**:
|
||||
- एक Client VPN एंडपॉइंट एक संसाधन है जिसे आप AWS में क्लाइंट VPN सत्रों को सक्षम और प्रबंधित करने के लिए बनाते हैं।
|
||||
- इसका उपयोग व्यक्तिगत उपकरणों (जैसे लैपटॉप, स्मार्टफोन, आदि) को AWS संसाधनों या आपके ऑन-प्रिमाइस नेटवर्क से सुरक्षित रूप से कनेक्ट करने की अनुमति देने के लिए किया जाता है।
|
||||
- यह साइट-से-साइट VPN से भिन्न है क्योंकि यह पूरे नेटवर्क को जोड़ने के बजाय व्यक्तिगत ग्राहकों के लिए डिज़ाइन किया गया है।
|
||||
- Client VPN के साथ, प्रत्येक क्लाइंट डिवाइस एक VPN क्लाइंट सॉफ़्टवेयर का उपयोग करके एक सुरक्षित कनेक्शन स्थापित करता है।
|
||||
- A Client VPN endpoint एक संसाधन है जिसे आप AWS में बनाते हैं ताकि client VPN sessions को सक्षम और प्रबंधित किया जा सके।
|
||||
- यह व्यक्तिगत उपकरणों (जैसे laptops, smartphones, आदि) को सुरक्षित रूप से AWS resources या आपके on-premises network से कनेक्ट करने की अनुमति देने के लिए उपयोग किया जाता है।
|
||||
- यह Site-to-Site VPN से अलग है क्योंकि यह पूरे नेटवर्क को जोड़ने के बजाय व्यक्तिगत क्लाइंट्स के लिए डिज़ाइन किया गया है।
|
||||
- Client VPN के साथ, प्रत्येक क्लाइंट डिवाइस एक VPN client software का उपयोग करके एक सुरक्षित कनेक्शन स्थापित करता है।
|
||||
|
||||
You can [**find more information about the benefits and components of AWS VPNs here**](aws-vpc-and-networking-basic-information.md#vpn).
|
||||
You can [**AWS VPNs के लाभों और घटकों के बारे में अधिक जानकारी यहाँ पा सकते हैं**](aws-vpc-and-networking-basic-information.md#vpn).
|
||||
|
||||
### Enumeration
|
||||
```bash
|
||||
@@ -297,25 +300,25 @@ aws ec2 describe-vpn-gateways
|
||||
# Get VPN site-to-site connections
|
||||
aws ec2 describe-vpn-connections
|
||||
```
|
||||
### स्थानीय एनुमेरशन
|
||||
### Local Enumeration
|
||||
|
||||
**स्थानीय अस्थायी क्रेडेंशियल्स**
|
||||
**Local Temporary Credentials**
|
||||
|
||||
जब AWS VPN क्लाइंट का उपयोग VPN से कनेक्ट करने के लिए किया जाता है, तो उपयोगकर्ता आमतौर पर **AWS में लॉगिन** करता है ताकि VPN तक पहुंच प्राप्त कर सके। फिर, कुछ **AWS क्रेडेंशियल्स बनाए जाते हैं और स्थानीय रूप से संग्रहीत किए जाते हैं** ताकि VPN कनेक्शन स्थापित किया जा सके। ये क्रेडेंशियल्स **में संग्रहीत होते हैं** `$HOME/.config/AWSVPNClient/TemporaryCredentials/<region>/temporary-credentials.txt` और इसमें एक **AccessKey**, एक **SecretKey** और एक **Token** होता है।
|
||||
जब AWS VPN Client का उपयोग किसी VPN से कनेक्ट करने के लिए किया जाता है, तो उपयोगकर्ता आमतौर पर **login in AWS** करके VPN तक पहुँच प्राप्त करता है। उसके बाद, VPN कनेक्शन स्थापित करने के लिए कुछ **AWS credentials are created and stored** लोकली बनकर रखे जाते हैं। ये credentials **stored in** `$HOME/.config/AWSVPNClient/TemporaryCredentials/<region>/temporary-credentials.txt` में रखे जाते हैं और इनमें एक **AccessKey**, एक **SecretKey** और एक **Token** होता है।
|
||||
|
||||
ये क्रेडेंशियल्स उपयोगकर्ता `arn:aws:sts::<acc-id>:assumed-role/aws-vpn-client-metrics-analytics-access-role/CognitoIdentityCredentials` के हैं (TODO: इस क्रेडेंशियल्स की अनुमतियों के बारे में अधिक शोध करें)।
|
||||
ये credentials user `arn:aws:sts::<acc-id>:assumed-role/aws-vpn-client-metrics-analytics-access-role/CognitoIdentityCredentials` के हैं (TODO: इस credentials के permissions के बारे में और रिसर्च करें)।
|
||||
|
||||
**opvn कॉन्फ़िग फ़ाइलें**
|
||||
**opvn config files**
|
||||
|
||||
यदि **VPN कनेक्शन स्थापित किया गया था** तो आपको सिस्टम में **`.opvn`** कॉन्फ़िग फ़ाइलों के लिए खोज करनी चाहिए। इसके अलावा, एक स्थान जहाँ आप **कॉन्फ़िगरेशन** पा सकते हैं वह है **`$HOME/.config/AWSVPNClient/OpenVpnConfigs`**
|
||||
अगर एक **VPN connection was stablished** तो आपको सिस्टम में **`.opvn`** config files की तलाश करनी चाहिए। इसके अलावा, एक जगह जहाँ आप ये **configurations** पा सकते हैं वह है **`$HOME/.config/AWSVPNClient/OpenVpnConfigs`**
|
||||
|
||||
#### **पोस्ट एक्सप्लॉइटेशन**
|
||||
#### **Post Exploitaiton**
|
||||
|
||||
{{#ref}}
|
||||
../../aws-post-exploitation/aws-vpn-post-exploitation/README.md
|
||||
{{#endref}}
|
||||
|
||||
## संदर्भ
|
||||
## References
|
||||
|
||||
- [https://docs.aws.amazon.com/batch/latest/userguide/getting-started-ec2.html](https://docs.aws.amazon.com/batch/latest/userguide/getting-started-ec2.html)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user