Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lightsail-post-exploitation.md

1.2 KiB

AWS - Lightsail Post Exploitation

{{#include ../../../banners/hacktricks-training.md}}

Lightsail

Pour plus d'informations, consultez :

{{#ref}} ../aws-services/aws-lightsail-enum.md {{#endref}}

Restaurer d'anciens instantanés de DB

Si la DB a des instantanés, vous pourriez être en mesure de trouver des informations sensibles actuellement supprimées dans d'anciens instantanés. Restaurez l'instantané dans une nouvelle base de données et vérifiez-le.

Restaurer les instantanés d'instance

Les instantanés d'instance peuvent contenir des informations sensibles d'instances déjà supprimées ou des informations sensibles qui sont supprimées dans l'instance actuelle. Créez de nouvelles instances à partir des instantanés et vérifiez-les.
Ou exportez l'instantané vers un AMI dans EC2 et suivez les étapes d'une instance EC2 typique.

Accéder à des informations sensibles

Consultez les options de privesc Lightsail pour apprendre différentes façons d'accéder à des informations sensibles potentielles :

{{#ref}} ../aws-privilege-escalation/aws-lightsail-privesc.md {{#endref}}

{{#include ../../../banners/hacktricks-training.md}}