mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-services/aws-ec2-
This commit is contained in:
+69
-66
@@ -4,7 +4,7 @@
|
||||
|
||||
## VPC & Networking
|
||||
|
||||
Leer wat 'n VPC is en oor sy komponente in:
|
||||
Leer wat 'n VPC is en oor die komponente daarvan in:
|
||||
|
||||
{{#ref}}
|
||||
aws-vpc-and-networking-basic-information.md
|
||||
@@ -12,30 +12,30 @@ aws-vpc-and-networking-basic-information.md
|
||||
|
||||
## EC2
|
||||
|
||||
Amazon EC2 word gebruik om **virtuele bedieners** te begin. Dit stel die konfigurasie van **veiligheid** en **netwerk** en die bestuur van **berging** moontlik. Die buigsaamheid van Amazon EC2 is duidelik in sy vermoë om hulpbronne op en af te skaal, wat effektief aanpas by verskillende vereiste veranderinge of toename in gewildheid. Hierdie kenmerk verminder die noodsaaklikheid vir presiese verkeersvoorspellings.
|
||||
Amazon EC2 word gebruik om **virtuele bedieners** te begin. Dit maak dit moontlik om **sekuriteit** en **netwerking** te konfigureer en die bestuur van **berging** te hanteer. Die buigbaarheid van Amazon EC2 blyk uit sy vermoë om hulpbronne beide op- en af te skaal, wat dit effektief maak om by wisselende vereistes of skielike toename in gewildheid aan te pas. Hierdie funksie verminder die behoefte aan presiese verkeersvoorspellings.
|
||||
|
||||
Interessante dinge om in EC2 te enumereer:
|
||||
|
||||
- Virtuele Masjiene
|
||||
- SSH Sleutels
|
||||
- Gebruikersdata
|
||||
- Bestaande EC2s/AMIs/Snapshots
|
||||
- Netwerk
|
||||
- Netwerke
|
||||
- Subnetwerke
|
||||
- Publieke IPs
|
||||
- Oop poorte
|
||||
- Geïntegreerde verbindings met ander netwerke buite AWS
|
||||
- Virtual Machines
|
||||
- SSH Keys
|
||||
- User Data
|
||||
- Existing EC2s/AMIs/Snapshots
|
||||
- Networking
|
||||
- Networks
|
||||
- Subnetworks
|
||||
- Public IPs
|
||||
- Open ports
|
||||
- Integrated connections with other networks outside AWS
|
||||
|
||||
### Instance Profiles
|
||||
|
||||
Om **rolle** te gebruik om toestemmings aan toepassings wat op **EC2-instances** loop te verleen, vereis 'n bietjie ekstra konfigurasie. 'n Toepassing wat op 'n EC2-instance loop, is geabstraheer van AWS deur die gevirtualiseerde bedryfstelsel. As gevolg van hierdie ekstra skeiding, benodig jy 'n addisionele stap om 'n AWS-rol en sy geassosieerde toestemmings aan 'n EC2-instance toe te ken en dit beskikbaar te stel vir sy toepassings.
|
||||
Om **roles** te gebruik om toestemmings te gee aan toepassings wat op **EC2 instances** loop, vereis 'n bietjie ekstra konfigurasie. 'n Toepassing wat op 'n EC2 instance loop, word deur die gevirtualiseerde bedryfstelsel van AWS geabstraheer. Vanweë hierdie ekstra skeiding benodig jy 'n addisionele stap om 'n AWS role en die daarmee geassosieerde permissies aan 'n EC2 instance toe te ken en dit aan die toepassings beskikbaar te stel.
|
||||
|
||||
Hierdie ekstra stap is die **skepping van 'n** [_**instance profile**_](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html) wat aan die instance geheg is. Die **instance profile bevat die rol en** kan die rol se tydelike geloofsbriewe aan 'n toepassing wat op die instance loop, verskaf. Daardie tydelike geloofsbriewe kan dan in die toepassing se API-oproepe gebruik word om toegang tot hulpbronne te verkry en om toegang te beperk tot slegs daardie hulpbronne wat die rol spesifiseer. Let daarop dat **slegs een rol aan 'n EC2-instance** op 'n slag toegeken kan word, en alle toepassings op die instance deel dieselfde rol en toestemmings.
|
||||
Hierdie ekstra stap is die **skepping van 'n** [_**instance profile**_](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html) wat aan die instance geheg is. Die **instance profile bevat die role en** kan die role se tydelike credentials aan 'n toepassing wat op die instance loop voorsien. Daardie tydelike credentials kan dan in die toepassing se API-oproepe gebruik word om hulpbronne te benader en om toegang te beperk tot slegs daardie hulpbronne wat deur die role gespesifiseer word. Let daarop dat **slegs een role op 'n EC2 instance toegeken kan word** op 'n slag, en alle toepassings op die instance deel dieselfde role en permissies.
|
||||
|
||||
### Metadata Endpoint
|
||||
|
||||
AWS EC2 metadata is inligting oor 'n Amazon Elastic Compute Cloud (EC2) instance wat beskikbaar is vir die instance tydens uitvoering. Hierdie metadata word gebruik om inligting oor die instance te verskaf, soos sy instance ID, die beskikbaarheidsone waarin dit loop, die IAM-rol wat met die instance geassosieer is, en die instance se gasheernaam.
|
||||
AWS EC2 metadata is inligting oor 'n Amazon Elastic Compute Cloud (EC2) instance wat beskikbaar is vir die instance tydens runtime. Hierdie metadata word gebruik om inligting oor die instance te verskaf, soos die instance ID, die availability zone waarin dit loop, die IAM role wat met die instance geassosieer is, en die instance se hostname.
|
||||
|
||||
{{#ref}}
|
||||
https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/cloud-ssrf.html
|
||||
@@ -81,6 +81,9 @@ aws ec2 describe-addresses
|
||||
# Get current output
|
||||
aws ec2 get-console-output --instance-id [id]
|
||||
|
||||
# Get a JPG-format screenshot of a running instance
|
||||
aws ec2 get-console-screenshot --instance [id]
|
||||
|
||||
# Get VPN customer gateways
|
||||
aws ec2 describe-customer-gateways
|
||||
aws ec2 describe-vpn-gateways
|
||||
@@ -133,9 +136,9 @@ aws ec2 describe-vpc-peering-connections
|
||||
../../aws-unauthenticated-enum-access/aws-ec2-unauthenticated-enum/README.md
|
||||
{{#endref}}
|
||||
|
||||
### Privilege Escalation
|
||||
### Privesc
|
||||
|
||||
Op die volgende bladsy kan jy kyk hoe om **EC2-toestemmings te misbruik om voorregte te verhoog**:
|
||||
Op die volgende bladsy kan jy sien hoe om EC2-magtigings te misbruik om bevoegdhede te eskaleer:
|
||||
|
||||
{{#ref}}
|
||||
../../aws-privilege-escalation/aws-ec2-privesc/README.md
|
||||
@@ -149,17 +152,17 @@ Op die volgende bladsy kan jy kyk hoe om **EC2-toestemmings te misbruik om voorr
|
||||
|
||||
## EBS
|
||||
|
||||
Amazon **EBS** (Elastic Block Store) **snapshots** is basies statiese **rugsteun** van AWS EBS volumes. Met ander woorde, dit is **kopieë** van die **skywe** wat aan 'n **EC2** Instansie op 'n spesifieke tydstip gekoppel is. EBS snapshots kan oor streke en rekeninge gekopieer word, of selfs afgelaai en plaaslik uitgevoer word.
|
||||
Amazon **EBS** (Elastic Block Store) **snapshots** is basies statiese **backups** van AWS EBS-volumes. Met ander woorde, dit is **kopies** van die **skywe** wat op 'n spesifieke tydstip aan 'n **EC2**-instansie aangeheg is. EBS snapshots kan oor streke en rekeninge gekopieer word, of selfs afgelaai en lokaal uitgevoer word.
|
||||
|
||||
Snapshots kan **sensitiewe inligting** soos **bronkode of API sleutels** bevat, daarom, as jy die kans het, word dit aanbeveel om dit na te gaan.
|
||||
Snapshots kan **gevoelige inligting** bevat soos **bronkode of APi keys**, daarom word dit aanbeveel om dit te ondersoek as jy die geleentheid het.
|
||||
|
||||
### Verskil tussen AMI & EBS
|
||||
|
||||
'n **AMI** word gebruik om 'n **EC2 instansie te begin**, terwyl 'n EC2 **Snapshot** gebruik word om **data wat op 'n EBS volume gestoor is, te rugsteun en te herstel**. Terwyl 'n EC2 Snapshot gebruik kan word om 'n nuwe AMI te skep, is dit nie dieselfde as 'n AMI nie, en dit sluit nie inligting oor die bedryfstelsel, toepassingsbediener, of ander sagteware wat benodig word om 'n toepassing te laat werk, in nie.
|
||||
'n **AMI** word gebruik om 'n **EC2 instance te launch**, terwyl 'n EC2 **Snapshot** gebruik word om data wat op 'n EBS-volume gestoor is te **backup en recover**. Alhoewel 'n EC2 Snapshot gebruik kan word om 'n nuwe AMI te skep, is dit nie dieselfde as 'n AMI nie, en dit sluit nie inligting in oor die bedryfstelsel, application server, of ander sagteware wat benodig word om 'n toepassing te laat loop nie.
|
||||
|
||||
### Privilege Escalation
|
||||
### Privesc
|
||||
|
||||
Op die volgende bladsy kan jy kyk hoe om **EBS-toestemmings te misbruik om voorregte te verhoog**:
|
||||
Op die volgende bladsy kan jy sien hoe om EBS-magtigings te misbruik om bevoegdhede te eskaleer:
|
||||
|
||||
{{#ref}}
|
||||
../../aws-privilege-escalation/aws-ebs-privesc/README.md
|
||||
@@ -167,13 +170,13 @@ Op die volgende bladsy kan jy kyk hoe om **EBS-toestemmings te misbruik om voorr
|
||||
|
||||
## SSM
|
||||
|
||||
**Amazon Simple Systems Manager (SSM)** maak dit moontlik om afstandsgewys 'n aantal EC2 instansies te bestuur om hul administrasies baie makliker te maak. Elke een van hierdie instansies moet die **SSM Agent diens draai, aangesien die diens die een sal wees wat die aksies ontvang en uitvoer** vanaf die AWS API.
|
||||
**Amazon Simple Systems Manager (SSM)** maak dit moontlik om op afstand 'n vloot van EC2-instansies te bestuur om hul administrasie baie makliker te maak. Elkeen van hierdie instansies moet die **SSM Agent service** laat loop aangesien dié diens die aksies vanaf die AWS API sal ontvang en uitvoer.
|
||||
|
||||
**SSM Agent** maak dit moontlik vir Systems Manager om hierdie hulpbronne op te dateer, te bestuur en te konfigureer. Die agent **verwerk versoeke van die Systems Manager diens in die AWS Cloud**, en voer dit dan uit soos gespesifiseer in die versoek.
|
||||
**SSM Agent** maak dit moontlik vir Systems Manager om hierdie bronne op te dateer, te bestuur, en te konfigureer. Die agent **processes requests from the Systems Manager service in the AWS Cloud**, en voer dit dan uit soos in die versoek gespesifiseer.
|
||||
|
||||
Die **SSM Agent kom**[ **vooraf geïnstalleer in sommige AMI's**](https://docs.aws.amazon.com/systems-manager/latest/userguide/ami-preinstalled-agent.html) of jy moet dit [**handmatig op die instansies installeer**](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-manual-agent-install.html). Ook, die IAM Rol wat binne die instansie gebruik word, moet die beleid **AmazonEC2RoleforSSM** aangeheg hê om te kan kommunikeer.
|
||||
Die **SSM Agent kom**[ **preinstalled in some AMIs**](https://docs.aws.amazon.com/systems-manager/latest/userguide/ami-preinstalled-agent.html) of jy moet dit [**manually install them**](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-manual-agent-install.html) op die instansies. Ook moet die IAM Role wat binne die instansie gebruik word die beleid **AmazonEC2RoleforSSM** aangeheg hê om te kan kommunikeer.
|
||||
|
||||
### Enumerasie
|
||||
### Enumeration
|
||||
```bash
|
||||
aws ssm describe-instance-information
|
||||
aws ssm describe-parameters
|
||||
@@ -182,21 +185,21 @@ aws ssm describe-instance-patches --instance-id <id>
|
||||
aws ssm describe-instance-patch-states --instance-ids <id>
|
||||
aws ssm describe-instance-associations-status --instance-id <id>
|
||||
```
|
||||
Jy kan in 'n EC2-instantie kyk of Systems Manager loop deur net die volgende uit te voer:
|
||||
Jy kan in 'n EC2-instansie nagaan of Systems Manager aan die gang is deur net die volgende uit te voer:
|
||||
```bash
|
||||
ps aux | grep amazon-ssm
|
||||
```
|
||||
### Privesc
|
||||
|
||||
In die volgende bladsy kan jy kyk hoe om **SSM-toestemmings te misbruik om voorregte te eskaleer**:
|
||||
Op die volgende bladsy kan jy sien hoe om **abuse SSM permissions to escalate privileges**:
|
||||
|
||||
{{#ref}}
|
||||
../../aws-privilege-escalation/aws-ssm-privesc/README.md
|
||||
{{#endref}}
|
||||
|
||||
### Persistensie
|
||||
### Perssistence
|
||||
|
||||
In die volgende bladsy kan jy kyk hoe om **SSM-toestemmings te misbruik om persistensie te bereik**:
|
||||
Op die volgende bladsy kan jy sien hoe om **abuse SSM permissions to achieve persistence**:
|
||||
|
||||
{{#ref}}
|
||||
../../aws-persistence/aws-ssm-persistence/README.md
|
||||
@@ -204,9 +207,9 @@ In die volgende bladsy kan jy kyk hoe om **SSM-toestemmings te misbruik om persi
|
||||
|
||||
## ELB
|
||||
|
||||
**Elastic Load Balancing** (ELB) is 'n **laaibelastingdiens vir Amazon Web Services** (AWS) ontplooiings. ELB versprei outomaties **inkomende toepassingsverkeer** en skaal hulpbronne om aan verkeersvraag te voldoen.
|
||||
**Elastic Load Balancing** (ELB) is 'n **load-balancing service for Amazon Web Services** (AWS) implementeringe. ELB outomaties **versprei inkomende toepassingsverkeer** en skaal hulpbronne om aan die verkeersvraag te voldoen.
|
||||
|
||||
### Enumerasie
|
||||
### Enumeration
|
||||
```bash
|
||||
# List internet-facing ELBs
|
||||
aws elb describe-load-balancers
|
||||
@@ -217,9 +220,9 @@ aws elbv2 describe-load-balancers
|
||||
aws elbv2 describe-load-balancers | jq '.LoadBalancers[].DNSName'
|
||||
aws elbv2 describe-listeners --load-balancer-arn <load_balancer_arn>
|
||||
```
|
||||
## Ontwerp Sjablone & Outomatiese Skalering Groepe
|
||||
## Launch Templates & Autoscaling Groups
|
||||
|
||||
### Opname
|
||||
### Enumerasie
|
||||
```bash
|
||||
# Launch templates
|
||||
aws ec2 describe-launch-templates
|
||||
@@ -236,9 +239,9 @@ aws autoscaling describe-load-balancers
|
||||
```
|
||||
## Nitro
|
||||
|
||||
AWS Nitro is 'n suite van **innovatiewe tegnologieë** wat die onderliggende platform vir AWS EC2-instanties vorm. Ingevoerd deur Amazon om **veiligheid, prestasie en betroubaarheid** te **verbeter**, benut Nitro pasgemaakte **hardeware-komponente en 'n liggewig hypervisor**. Dit abstraheer baie van die tradisionele virtualisering funksionaliteit na toegewyde hardeware en sagteware, **minimaliseer die aanvaloppervlak** en verbeter hulpbron doeltreffendheid. Deur virtualisering funksies af te laai, laat Nitro EC2-instanties toe om **naby bare-metal prestasie** te lewer, wat dit veral voordelig maak vir hulpbron-intensiewe toepassings. Boonop verseker die Nitro Security Chip spesifiek die **veiligheid van die hardeware en firmware**, wat sy robuuste argitektuur verder versterk.
|
||||
AWS Nitro is 'n stel van **innoverende tegnologieë** wat die onderliggende platform vir AWS EC2-instanties vorm. Ingelei deur Amazon om **sekuriteit, prestasie en betroubaarheid te verbeter**, maak Nitro gebruik van pasgemaakte **hardware-komponente en 'n liggewig-hypervisor**. Dit abstraheer baie van die tradisionele virtualiseringsfunksionaliteit na toegewyde hardeware en sagteware, wat die **aanvalsoppervlak minimaliseer** en hulpbroneffektiwiteit verbeter. Deur virtualiseringsfunksies uit te laai, laat Nitro EC2-instanties toe om **near bare-metal performance** te lewer, wat dit besonder voordelig maak vir hulpbron-intensiewe toepassings. Verder verseker die Nitro Security Chip spesifiek die **veiligheid van die hardeware en firmware**, wat sy robuuste argitektuur verder versterk.
|
||||
|
||||
Kry meer inligting en hoe om dit te enumereer vanaf:
|
||||
Get more information and how to enumerate it from:
|
||||
|
||||
{{#ref}}
|
||||
aws-nitro-enum.md
|
||||
@@ -246,32 +249,32 @@ aws-nitro-enum.md
|
||||
|
||||
## VPN
|
||||
|
||||
'n VPN laat jou toe om jou **on-premise netwerk (site-to-site VPN)** of die **werkers se skootrekenaars (Client VPN)** met 'n **AWS VPC** te verbind sodat dienste sonder blootstelling aan die internet verkry kan word.
|
||||
'n VPN laat toe om jou **lokale netwerk (site-to-site VPN)** of die **werknemers se skootrekenaars (Client VPN)** te koppel aan 'n **AWS VPC**, sodat dienste toeganklik is sonder om dit aan die internet bloot te stel.
|
||||
|
||||
#### Basiese AWS VPN Komponente
|
||||
#### Basic AWS VPN Components
|
||||
|
||||
1. **Kliënt Gateway**:
|
||||
- 'n Kliënt Gateway is 'n hulpbron wat jy in AWS skep om jou kant van 'n VPN-verbinding te verteenwoordig.
|
||||
- Dit is essensieel 'n fisiese toestel of sagtewaretoepassing aan jou kant van die Site-to-Site VPN-verbinding.
|
||||
- Jy verskaf routeringsinligting en die publieke IP-adres van jou netwerktoestel (soos 'n router of 'n firewall) aan AWS om 'n Kliënt Gateway te skep.
|
||||
- Dit dien as 'n verwysingspunt vir die opstelling van die VPN-verbinding en veroorsaak geen addisionele koste nie.
|
||||
2. **Virtuele Privaat Gateway**:
|
||||
- 'n Virtuele Privaat Gateway (VPG) is die VPN-konsentrasie aan die Amazon-kant van die Site-to-Site VPN-verbinding.
|
||||
- Dit is aan jou VPC geheg en dien as die teiken vir jou VPN-verbinding.
|
||||
- VPG is die AWS kant eindpunt vir die VPN-verbinding.
|
||||
- Dit hanteer die veilige kommunikasie tussen jou VPC en jou on-premises netwerk.
|
||||
3. **Site-to-Site VPN Verbinding**:
|
||||
- 'n Site-to-Site VPN-verbinding verbind jou on-premises netwerk met 'n VPC deur 'n veilige, IPsec VPN-tunnel.
|
||||
- Hierdie tipe verbinding vereis 'n Kliënt Gateway en 'n Virtuele Privaat Gateway.
|
||||
1. **Customer Gateway**:
|
||||
- 'n Customer Gateway is 'n hulpbron wat jy in AWS skep om jou kant van 'n VPN-verbinding voor te stel.
|
||||
- Dit is in wese 'n fisiese toestel of sagtewaretoepassing aan jou kant van die Site-to-Site VPN-verbinding.
|
||||
- Jy verskaf routeringsinligting en die publieke IP-adres van jou netwerktoestel (soos 'n router of firewall) aan AWS om 'n Customer Gateway te skep.
|
||||
- Dit dien as 'n verwysingspunt vir die opstelling van die VPN-verbinding en trek geen ekstra koste in nie.
|
||||
2. **Virtual Private Gateway**:
|
||||
- 'n Virtual Private Gateway (VPG) is die VPN-koncentrator aan die Amazon-kant van die Site-to-Site VPN-verbinding.
|
||||
- Dit is aangeheg aan jou VPC en dien as die teiken vir jou VPN-verbinding.
|
||||
- VPG is die AWS-kant-eindpunt vir die VPN-verbinding.
|
||||
- Dit hanteer die veilige kommunikasie tussen jou VPC en jou plaaslike netwerk.
|
||||
3. **Site-to-Site VPN Connection**:
|
||||
- 'n Site-to-Site VPN-verbinding koppel jou plaaslike netwerk aan 'n VPC deur 'n veilige, IPsec VPN-tonnel.
|
||||
- Hierdie tipe verbinding vereis 'n Customer Gateway en 'n Virtual Private Gateway.
|
||||
- Dit word gebruik vir veilige, stabiele en konsekwente kommunikasie tussen jou datacentrum of netwerk en jou AWS-omgewing.
|
||||
- Gewoonlik gebruik vir gereelde, langtermynverbindinge en word gefaktureer op grond van die hoeveelheid data wat oor die verbinding oorgedra word.
|
||||
4. **Client VPN Eindpunt**:
|
||||
- 'n Client VPN eindpunt is 'n hulpbron wat jy in AWS skep om kliënt VPN-sessies te aktiveer en te bestuur.
|
||||
- Dit word gebruik om individuele toestelle (soos skootrekenaars, slimfone, ens.) veilig te laat aansluit op AWS-hulpbronne of jou on-premises netwerk.
|
||||
- Dit verskil van Site-to-Site VPN in die sin dat dit ontwerp is vir individuele kliënte eerder as om hele netwerke te verbind.
|
||||
- Met Client VPN gebruik elke kliënttoestel 'n VPN-kliënt sagteware om 'n veilige verbinding te vestig.
|
||||
- Gewoonlik gebruik vir gereelde, langtermynverbindinge en word gefaktureer gebaseer op die hoeveelheid data wat oor die verbinding oorgedra word.
|
||||
4. **Client VPN Endpoint**:
|
||||
- 'n Client VPN-endpunt is 'n hulpbron wat jy in AWS skep om client VPN-sessies moontlik te maak en te bestuur.
|
||||
- Dit word gebruik om individuele toestelle (soos skootrekenaars, slimfone, ens.) toe te laat om veilig aan AWS-bronne of jou plaaslike netwerk te koppel.
|
||||
- Dit verskil van Site-to-Site VPN omdat dit ontwerp is vir individuele kliënte eerder as om hele netwerke te koppel.
|
||||
- Met Client VPN gebruik elke kliënttoestel 'n VPN-client-sagteware om 'n veilige verbinding tot stand te bring.
|
||||
|
||||
Jy kan [**meer inligting oor die voordele en komponente van AWS VPNs hier vind**](aws-vpc-and-networking-basic-information.md#vpn).
|
||||
Jy kan [**hier meer inligting oor die voordele en komponente van AWS VPNs vind**](aws-vpc-and-networking-basic-information.md#vpn).
|
||||
|
||||
### Enumeration
|
||||
```bash
|
||||
@@ -297,25 +300,25 @@ aws ec2 describe-vpn-gateways
|
||||
# Get VPN site-to-site connections
|
||||
aws ec2 describe-vpn-connections
|
||||
```
|
||||
### Plaaslike Enumerasie
|
||||
### Local Enumeration
|
||||
|
||||
**Plaaslike Tydelike Krediete**
|
||||
**Plaaslike Tydelike Kredensiale**
|
||||
|
||||
Wanneer AWS VPN-kliënt gebruik word om met 'n VPN te verbind, sal die gebruiker gewoonlik **in AWS aanmeld** om toegang tot die VPN te verkry. Dan, sommige **AWS-krediete word geskep en plaaslik gestoor** om die VPN-verbinding te vestig. Hierdie krediete is **gestoor in** `$HOME/.config/AWSVPNClient/TemporaryCredentials/<region>/temporary-credentials.txt` en bevat 'n **AccessKey**, 'n **SecretKey** en 'n **Token**.
|
||||
Wanneer die AWS VPN Client gebruik word om met 'n VPN te verbind, sal die gebruiker gewoonlik **aanmeld by AWS** om toegang tot die VPN te kry. Daarna word sommige **AWS credentials geskep en plaaslik gestoor** om die VPN-verbinding te vestig. Hierdie credentials word **gestoor in** `$HOME/.config/AWSVPNClient/TemporaryCredentials/<region>/temporary-credentials.txt` en bevat 'n **AccessKey**, 'n **SecretKey** en 'n **Token**.
|
||||
|
||||
Die krediete behoort aan die gebruiker `arn:aws:sts::<acc-id>:assumed-role/aws-vpn-client-metrics-analytics-access-role/CognitoIdentityCredentials` (TODO: navorsing oor die toestemmings van hierdie krediete).
|
||||
Die credentials behoort aan die gebruiker `arn:aws:sts::<acc-id>:assumed-role/aws-vpn-client-metrics-analytics-access-role/CognitoIdentityCredentials` (TODO: ondersoek meer oor die permissies van hierdie credentials).
|
||||
|
||||
**opvn konfigurasie lêers**
|
||||
**opvn konfigurasielêers**
|
||||
|
||||
As 'n **VPN-verbinding gevestig is**, moet jy soek na **`.opvn`** konfigurasie lêers in die stelsel. Boonop, een plek waar jy die **konfigurasies** kan vind, is in **`$HOME/.config/AWSVPNClient/OpenVpnConfigs`**
|
||||
As 'n **VPN-verbinding tot stand gebring is** moet jy soek na **`.opvn`** konfigurasielêers op die stelsel. Verder is een plek waar jy die **konfigurasies** kan vind in **`$HOME/.config/AWSVPNClient/OpenVpnConfigs`**
|
||||
|
||||
#### **Ná Exploitatie**
|
||||
#### **Post Exploitaiton**
|
||||
|
||||
{{#ref}}
|
||||
../../aws-post-exploitation/aws-vpn-post-exploitation/README.md
|
||||
{{#endref}}
|
||||
|
||||
## Verwysings
|
||||
## References
|
||||
|
||||
- [https://docs.aws.amazon.com/batch/latest/userguide/getting-started-ec2.html](https://docs.aws.amazon.com/batch/latest/userguide/getting-started-ec2.html)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user