AWS - Secrets Manager Persistence
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Secrets Manager
Vir meer inligting, kyk:
AWS - Secrets Manager EnumVia Hulpbronne Beleide
Dit is moontlik om toegang tot geheime te verleen aan eksterne rekeninge via hulpbronne beleide. Kyk na die Secrets Manager Privesc bladsy vir meer inligting. Let daarop dat om **toegang tot 'n geheim' te hê, die eksterne rekening ook toegang tot die KMS-sleutel wat die geheim enkripteer sal benodig.
Via Secrets Rotate Lambda
Om geheime outomaties te roteer, word 'n geconfigureerde Lambda aangeroep. As 'n aanvaller die kode kon verander, kon hy direk die nuwe geheim na homself uitvoer.
So kan lambda kode vir so 'n aksie lyk:
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Last updated