AWS - Elastic Beanstalk Post Exploitation
Elastic Beanstalk
Vir meer inligting:
AWS - Elastic Beanstalk Enumelasticbeanstalk:DeleteApplicationVersion
elasticbeanstalk:DeleteApplicationVersion
TODO: Toets of meer toestemmings vir hierdie benodig word
'n Aanvaller met die toestemming elasticbeanstalk:DeleteApplicationVersion
kan 'n bestaande aansoek weergawe uitvee. Hierdie aksie kan toepassing implementeringspyplyne ontwrig of verlies van spesifieke aansoek weergawes veroorsaak indien nie ondersteun nie.
Potensiële Impak: Onderbreking van aansoekimplementering en potensiële verlies van aansoekweergawes.
elasticbeanstalk:TerminateEnvironment
elasticbeanstalk:TerminateEnvironment
TODO: Toets of meer toestemmings hiervoor benodig word
'n Aanvaller met die toestemming elasticbeanstalk:TerminateEnvironment
kan 'n bestaande Elastiese Beanstalk-omgewing beëindig, wat afbreektyd vir die aansoek veroorsaak en potensiële dataverlies indien die omgewing nie vir rugsteune geconfigureer is nie.
Potensiële Impak: Aftyd van die aansoek, potensiële data verlies, en ontwrigting van dienste.
elasticbeanstalk:DeleteApplication
elasticbeanstalk:DeleteApplication
TODO: Toets of meer toestemmings vir hierdie benodig word
'n Aanvaller met die toestemming elasticbeanstalk:DeleteApplication
kan 'n hele Elastic Beanstalk-aansoek verwyder, insluitend al sy weergawes en omgewings. Hierdie aksie kan 'n beduidende verlies van aansoekbronne en -konfigurasies veroorsaak as dit nie ondersteun word nie.
Potensiële Impak: Verlies van aansoekbronne, konfigurasies, omgewings, en aansoekweergawes, wat tot diensontwrigting en moontlike dataverlies kan lei.
elasticbeanstalk:SwapEnvironmentCNAMEs
elasticbeanstalk:SwapEnvironmentCNAMEs
TODO: Toets of meer toestemmings hiervoor benodig word
'n Aanvaller met die elasticbeanstalk:SwapEnvironmentCNAMEs
toestemming kan die CNAME-rekords van twee Elastiese Beanstalk-omgewings omruil, wat kan veroorsaak dat die verkeerde weergawe van die aansoek aan gebruikers voorsien word of tot onbedoelde gedrag kan lei.
Potensiële Impak: Die verkeerde weergawe van die aansoek aan gebruikers dien of onbedoelde gedrag in die aansoek veroorsaak as gevolg van geruilde omgewings.
elasticbeanstalk:AddTags
, elasticbeanstalk:RemoveTags
elasticbeanstalk:AddTags
, elasticbeanstalk:RemoveTags
TODO: Toets of meer toestemmings vir hierdie benodig word
'n Aanvaller met die elasticbeanstalk:AddTags
en elasticbeanstalk:RemoveTags
toestemmings kan tags byvoeg of verwyder op Elastic Beanstalk bronne. Hierdie aksie kan lei tot onkorrekte hulpbron toewysing, fakturering, of hulpbronbestuur.
Potensiële Impak: Onkorrekte hulpbron toewysing, fakturering, of hulpbronbestuur as gevolg van bygevoegde of verwyderde etikette.
Last updated