华为云服务器漏洞—TerraformGoat

文章目录

  • 前言
  • 一、Terraformgoat安装使用以华为ecs服务器为列
  • 华为云 OBS Bucket 对象遍历漏洞环境
    • 描述信息
    • 环境搭建
  • 华为云 ECS CIS安全组基线检查靶场
    • 描述信息
    • 环境搭建
  • 华为云 OBS Object ACL 可写漏洞环境
    • 描述信息
    • 环境搭建
    • 漏洞利用
  • 华为云 OBS 任意文件上传漏洞环境
    • 描述信息
    • 环境搭建
  • 华为云 OBS 特殊的 Bucket 策略漏洞环境
    • 描述信息
    • 环境搭建
    • 漏洞利用
  • 华为云 OBS Policy配置导致任意文件上传漏洞环境
    • 描述信息
    • 环境搭建
  • 华为云 ECS SSRF 漏洞环境
    • 描述信息
    • 环境搭建
    • 漏洞利用


前言

Terraformgoat是HXSECurity Research Lab 's的“易受设计”多云部署工具。

当前支持的云供应商包括阿里巴巴云,腾讯云,华为云,亚马逊网络服务,Google Cloud Platform,Microsoft Azure。例如

一、Terraformgoat安装使用以华为ecs服务器为列

华为云 OBS Bucket 对象遍历漏洞环境

描述信息

这是一个用于构建华为云对象存储 Bucket 对象遍历漏洞环境靶场。

使用 Terraform 构建环境后,用户可以在存在漏洞的 Bucket 中遍历对象,通过拼接对象的 Key 值访问到对象。

环境搭建

apt  install docker.io
docker pull registry.cn-hongkong.aliyuncs.com/huoxian_pub/terraformgoat_huaweicloud:0.0.7
0.0.7: Pulling from huoxian_pub/terraformgoat_huaweicloud

在这里插入图片描述


你可能感兴趣的:(华为云)