AWS - Secrets Manager Persistence
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Vir meer inligting, kyk:
AWS - Secrets Manager EnumDit is moontlik om toegang tot geheime te verleen aan eksterne rekeninge via hulpbronne beleide. Kyk na die Secrets Manager Privesc bladsy vir meer inligting. Let daarop dat om **toegang tot 'n geheim' te hê, die eksterne rekening ook toegang tot die KMS-sleutel wat die geheim enkripteer sal benodig.
Om geheime outomaties te roteer, word 'n geconfigureerde Lambda aangeroep. As 'n aanvaller die kode kon verander, kon hy direk die nuwe geheim na homself uitvoer.
So kan lambda kode vir so 'n aksie lyk:
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)