Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-services/aws-documentdb-enum.md

2.6 KiB

AWS - DocumentDB Enum

{{#include ../../../banners/hacktricks-training.md}}

DocumentDB

Amazon DocumentDB, जो MongoDB के साथ संगतता प्रदान करता है, एक तेज़, विश्वसनीय, और पूरी तरह से प्रबंधित डेटाबेस सेवा के रूप में प्रस्तुत किया गया है। इसे तैनाती, संचालन, और स्केलेबिलिटी में सरलता के लिए डिज़ाइन किया गया है, यह क्लाउड में MongoDB-संगत डेटाबेस के निर्बाध माइग्रेशन और संचालन की अनुमति देता है। उपयोगकर्ता इस सेवा का लाभ उठाकर अपने मौजूदा एप्लिकेशन कोड को निष्पादित कर सकते हैं और परिचित ड्राइवरों और उपकरणों का उपयोग कर सकते हैं, जिससे MongoDB के साथ काम करने के समान एक सुगम संक्रमण और संचालन सुनिश्चित होता है।

Enumeration

aws docdb describe-db-clusters # Get username from "MasterUsername", get also the endpoint from "Endpoint"
aws docdb describe-db-instances #Get hostnames from here

# Parameter groups
aws docdb describe-db-cluster-parameter-groups
aws docdb describe-db-cluster-parameters --db-cluster-parameter-group-name <param_group_name>

# Snapshots
aws docdb describe-db-cluster-snapshots
aws --region us-east-1 --profile ad docdb describe-db-cluster-snapshot-attributes --db-cluster-snapshot-identifier <snap_id>

NoSQL Injection

चूंकि DocumentDB एक MongoDB संगत डेटाबेस है, आप कल्पना कर सकते हैं कि यह सामान्य NoSQL इंजेक्शन हमलों के प्रति भी संवेदनशील है:

{{#ref}} https://book.hacktricks.wiki/en/pentesting-web/nosql-injection.html {{#endref}}

DocumentDB

{{#ref}} ../aws-unauthenticated-enum-access/aws-documentdb-enum.md {{#endref}}

References

{{#include ../../../banners/hacktricks-training.md}}