AWS - Lightsail Privesc
Lightsail
Vir meer inligting oor Lightsail, kyk na:
AWS - Lightsail EnumDit is belangrik om daarop te let dat Lightsail nie IAM-rolle wat aan die gebruiker behoort nie gebruik nie, maar aan 'n AWS-bestuurde rekening, so jy kan nie hierdie diens misbruik om privesc te doen nie. Tog kan sensitiewe data soos kode, API-sleutels en databasisinligting in hierdie diens gevind word.
lightsail:DownloadDefaultKeyPair
lightsail:DownloadDefaultKeyPair
Hierdie toestemming sal jou in staat stel om die SSH-sleutels te kry om toegang tot die instansies te verkry:
Potensiële Impak: Vind sensitiewe inligting binne die instansies.
lightsail:GetInstanceAccessDetails
lightsail:GetInstanceAccessDetails
Hierdie toestemming sal jou in staat stel om SSH-sleutels te genereer om toegang tot die instansies te verkry:
Potensiële Impak: Vind sensitiewe inligting binne die instansies.
lightsail:CreateBucketAccessKey
lightsail:CreateBucketAccessKey
Hierdie toestemming sal jou in staat stel om 'n sleutel te verkry om toegang tot die emmer te verkry:
Potensiële Impak: Vind sensitiewe inligting binne die emmer.
lightsail:GetRelationalDatabaseMasterUserPassword
lightsail:GetRelationalDatabaseMasterUserPassword
Hierdie toestemming sal jou in staat stel om die geloofsbriewe te verkry om toegang tot die databasis te verkry:
Potensiële Impak: Vind sensitiewe inligting binne die databasis.
lightsail:UpdateRelationalDatabase
lightsail:UpdateRelationalDatabase
Hierdie toestemming sal jou in staat stel om die wagwoord te verander om toegang tot die databasis te verkry:
As die databasis nie openbaar is nie, kan jy dit ook openbaar maak met hierdie toestemmings met
Potensiële Impak: Vind sensitiewe inligting binne die databasis.
lightsail:OpenInstancePublicPorts
lightsail:OpenInstancePublicPorts
Hierdie toestemming maak dit moontlik om poorte na die internet oop te maak.
Potensiële Impak: Toegang tot sensitiewe poorte.
lightsail:PutInstancePublicPorts
lightsail:PutInstancePublicPorts
Hierdie toestemming maak dit moontlik om poorte na die internet oop te maak. Let daarop dat die oproep enige poort wat nie daarop gespesifiseer is nie, sal sluit.
Potensiële Impak: Toegang tot sensitiewe poorte.
lightsail:SetResourceAccessForBucket
lightsail:SetResourceAccessForBucket
Hierdie toestemmings maak dit moontlik om 'n instansie toegang tot 'n emmer te gee sonder enige ekstra geloofsbriewe
Potensiële Impak: Potensiële nuwe toegang tot houers met sensitiewe inligting.
lightsail:UpdateBucket
lightsail:UpdateBucket
Met hierdie toestemming kan 'n aanvaller sy eie AWS-rekening leestoegang verleen oor houers of selfs die houers openbaar maak vir almal:
Potensiële Impak: Potensiële nuwe toegang tot emmers met sensitiewe inligting.
lightsail:UpdateContainerService
lightsail:UpdateContainerService
Met hierdie toestemmings kan 'n aanvaller toegang verleen tot private ECRs vanaf die kontainerdiens.
Potensiële Impak: Kry sensitiewe inligting van private ECR
lightsail:CreateDomainEntry
lightsail:CreateDomainEntry
'n Aanvaller met hierdie toestemming kan 'n subdomein skep en dit na sy eie IP-adres verwys (subdomein-oorgeneem), of 'n SPF-rekord skep wat hom toelaat om e-posse van die domein te vervals, of selfs die hoofdomein na sy eie IP-adres instel.
Potensiële Impak: Oorname van 'n domein
lightsail:UpdateDomainEntry
lightsail:UpdateDomainEntry
'n Aanvaller met hierdie toestemming kan 'n subdomein skep en dit na sy eie IP-adres verwys (subdomein-oorgawe), of 'n SPF-rekord skep wat hom in staat stel om e-posse van die domein te vervals, of selfs die hoofdomein na sy eie IP-adres instel.
Potensiële Impak: Oorname van 'n domein
Last updated