AWS - ECS Persistence
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Vir meer inligting, kyk:
AWS - ECS EnumTODO: Toets
'n Aanvaller kan 'n verborgen periodieke ECS-taak skep met behulp van Amazon EventBridge om die uitvoering van 'n kwaadwillige taak periodiek te skeduleer. Hierdie taak kan verkenning uitvoer, data uitkoppel of volharding in die AWS-rekening handhaaf.
TODO: Toets
'n Aanvaller kan 'n stealthy backdoor-container by 'n bestaande ECS taakdefinisie voeg wat saam met wettige containers loop. Die backdoor-container kan gebruik word vir volharding en om kwaadwillige aktiwiteite uit te voer.
TODO: Toets
'n Aanvaller kan 'n ondokumenteerde ECS-diens skep wat 'n kwaadwillige taak uitvoer. Deur die verlangde aantal take tot 'n minimum te stel en logging te deaktiveer, word dit moeiliker vir administrateurs om die kwaadwillige diens op te merk.
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)