aws-beanstalk-application-environment-option-value

Elastic Beanstalk environment properties are plaintext option values and are frequently misused for credentials.

awscritical service: aws:beanstalk emits ContainsCredential

Where it sits

locationDescribeConfigurationSettings.ConfigurationSettings[].OptionSettings[Namespace=aws:elasticbeanstalk:application:environment].Value
location kindenvironment_variable
data kindscredential password api_key access_key secret_key connection_string
emits edgeContainsCredential
serviceElastic Beanstalk (aws:beanstalk)

Collection recipe

access moderead_api
operationDescribeConfigurationSettings
response pathConfigurationSettings[].OptionSettings[].Value
encodingstring
params{"ApplicationName": "\u003capplication\u003e", "EnvironmentName": "\u003cenvironment\u003e"}

Required permissions

elasticbeanstalk:DescribeConfigurationSettings

References

move · open · esc close