AWS - Lightsail Privesc
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Lightsail
Vir meer inligting oor Lightsail kyk:
AWS - Lightsail EnumDit is belangrik om te noem dat Lightsail nie IAM rolle wat aan die gebruiker behoort gebruik nie maar aan 'n AWS bestuurde rekening, so jy kan nie hierdie diens misbruik om privesc te doen nie. Tog, sensitiewe data soos kode, API sleutels en databasis inligting kan in hierdie diens gevind word.
lightsail:DownloadDefaultKeyPair
lightsail:DownloadDefaultKeyPair
Hierdie toestemming sal jou toelaat om die SSH sleutels te verkry om toegang tot die instansies te kry:
Potensiële Impak: Vind sensitiewe inligting binne die instansies.
lightsail:GetInstanceAccessDetails
lightsail:GetInstanceAccessDetails
Hierdie toestemming sal jou toelaat om SSH-sleutels te genereer om toegang tot die instansies te verkry:
Potensiële Impak: Vind sensitiewe inligting binne die instansies.
lightsail:CreateBucketAccessKey
lightsail:CreateBucketAccessKey
Hierdie toestemming sal jou toelaat om 'n sleutel te verkry om toegang tot die emmer te verkry:
Potensiële Impak: Vind sensitiewe inligting binne die emmer.
lightsail:GetRelationalDatabaseMasterUserPassword
lightsail:GetRelationalDatabaseMasterUserPassword
Hierdie toestemming sal jou toelaat om die geloofsbriewe te verkry om toegang tot die databasis te verkry:
Potensiële Impak: Vind sensitiewe inligting binne die databasis.
lightsail:UpdateRelationalDatabase
lightsail:UpdateRelationalDatabase
Hierdie toestemming sal jou toelaat om die wagwoord te verander om toegang tot die databasis te verkry:
As die databasis nie publiek is nie, kan jy dit ook publiek maak met hierdie toestemmings met
Potensiële Impak: Vind sensitiewe inligting binne die databasis.
lightsail:OpenInstancePublicPorts
lightsail:OpenInstancePublicPorts
Hierdie toestemming laat toe om poorte na die Internet te open.
Potensiële Impak: Toegang tot sensitiewe poorte.
lightsail:PutInstancePublicPorts
lightsail:PutInstancePublicPorts
Hierdie toestemming laat toe om poorte na die Internet te open. Let daarop dat die oproep enige poort wat nie daarop gespesifiseer is nie, sal sluit.
Potensiële Impak: Toegang tot sensitiewe poorte.
lightsail:SetResourceAccessForBucket
lightsail:SetResourceAccessForBucket
Hierdie toestemming laat toe om 'n instansie toegang tot 'n emmer te gee sonder enige ekstra akrediteerbare.
Potensiële Impak: Potensiële nuwe toegang tot emmers met sensitiewe inligting.
lightsail:UpdateBucket
lightsail:UpdateBucket
Met hierdie toestemming kan 'n aanvaller sy eie AWS-rekening leestoegang oor emmers verleen of selfs die emmers publiek maak vir almal:
Potensiële Impak: Potensiële nuwe toegang tot emmers met sensitiewe inligting.
lightsail:UpdateContainerService
lightsail:UpdateContainerService
Met hierdie toestemmings kan 'n aanvaller toegang tot privaat ECR's van die houerdiens verleen.
Potensiële Impak: Kry sensitiewe inligting van private ECR
lightsail:CreateDomainEntry
lightsail:CreateDomainEntry
'n Aanvaller met hierdie toestemming kan 'n subdomein skep en dit na sy eie IP-adres wys (subdomein oorneem), of 'n SPF-record opstel wat hom toelaat om e-posse van die domein te vervals, of selfs die hoofdomein na sy eie IP-adres stel.
Potensiële Impak: Neem 'n domein oor
lightsail:UpdateDomainEntry
lightsail:UpdateDomainEntry
'n Aanvaller met hierdie toestemming kan 'n subdomein skep en dit na sy eie IP-adres wys (subdomein oorname), of 'n SPF-record opstel wat hom toelaat om e-posse van die domein te vervals, of selfs die hoofdomein na sy eie IP-adres stel.
Potensiële Impak: Neem 'n domein oor
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Last updated