AWS - Apigateway Privesc
Last updated
Last updated
Vir meer inligting kyk:
apigateway:POST
Met hierdie toestemming kan jy API-sleutels van die gekonfigureerde API's genereer (per streek).
Potensiële Impak: Jy kan nie privesc nie met hierdie tegniek nie, maar jy kan dalk toegang kry tot sensitiewe inligting.
apigateway:GET
Met hierdie toestemming kan jy gegenereerde API-sleutels van die ingestelde API's kry (per streek).
Potensiële Impak: Jy kan nie bevoorregte eskalasie uitvoer met hierdie tegniek nie, maar jy kan moontlik toegang tot sensitiewe inligting kry.
apigateway:UpdateRestApiPolicy
, apigateway:PATCH
Met hierdie regte is dit moontlik om die hulpbronbeleid van 'n API te wysig om jouself toegang te gee om dit te roep en moontlik toegang tot die API gateway te misbruik (soos die aanroeping van 'n kwesbare lambda).
Potensiële Impak: Jy sal gewoonlik nie direk kan privilige-escalate met hierdie tegniek nie, maar jy kan dalk toegang kry tot sensitiewe inligting.
apigateway:PutIntegration
, apigateway:CreateDeployment
, iam:PassRole
Benodig toetsing
'n Aanvaller met die regte apigateway:PutIntegration
, apigateway:CreateDeployment
, en iam:PassRole
kan 'n nuwe integrasie by 'n bestaande API Gateway REST API met 'n Lambda-funksie wat 'n IAM rol geheg het, toevoeg. Die aanvaller kan dan die Lambda-funksie trigger om willekeurige kode uit te voer en moontlik toegang te verkry tot die hulpbronne wat met die IAM rol geassosieer is.
Potensiële Impak: Toegang tot bronne wat verband hou met die IAM rol van die Lambda-funksie.
apigateway:UpdateAuthorizer
, apigateway:CreateDeployment
Benodig toetsing
'n Aanvaller met die regte apigateway:UpdateAuthorizer
en apigateway:CreateDeployment
kan 'n bestaande API Gateway outentiseerder wysig om sekuriteitskontroles te omseil of arbitrêre kode uit te voer wanneer API-versoeke gemaak word.
Potensiële Impak: Om sekuriteitskontroles te omseil, ongemagtigde toegang tot API-bronne.
apigateway:UpdateVpcLink
Benodig toetsing
'n Aanvaller met die toestemming apigateway:UpdateVpcLink
kan 'n bestaande VPC-skakelings aanpas om na 'n ander Netwerk Lasbalansierder te wys, wat moontlik private API-verkeer na ongemagtigde of skadelike bronne kan omskakel.
Potensiële Impak: Onbevoegde toegang tot private API-bronne, onderskepping of ontwrigting van API-verkeer.