AWS - Apigateway Privesc
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Vir meer inligting, kyk:
AWS - API Gateway Enumapigateway:POST
Met hierdie toestemming kan jy API sleutels van die geconfigureerde API's genereer (per streek).
Potensiële Impak: Jy kan nie privesc met hierdie tegniek nie, maar jy mag toegang tot sensitiewe inligting kry.
apigateway:GET
Met hierdie toestemming kan jy gegenereerde API-sleutels van die geconfigureerde API's verkry (per streek).
Potensiële Impak: Jy kan nie privesc met hierdie tegniek nie, maar jy mag toegang tot sensitiewe inligting kry.
apigateway:UpdateRestApiPolicy
, apigateway:PATCH
Met hierdie toestemmings is dit moontlik om die hulpbronbeleid van 'n API te wysig om jouself toegang te gee om dit aan te roep en die potensiële toegang wat die API-gateway mag hê, te misbruik (soos om 'n kwesbare lambda aan te roep).
Potensiële Impak: Jy sal gewoonlik nie direk met hierdie tegniek kan privesc nie, maar jy mag toegang tot sensitiewe inligting kry.
apigateway:PutIntegration
, apigateway:CreateDeployment
, iam:PassRole
Benodig toetsing
'n Aanvaller met die toestemmings apigateway:PutIntegration
, apigateway:CreateDeployment
, en iam:PassRole
kan 'n nuwe integrasie by 'n bestaande API Gateway REST API met 'n Lambda-funksie wat 'n IAM-rol aangeheg het, voeg. Die aanvaller kan dan die Lambda-funksie aktiveer om arbitrêre kode uit te voer en moontlik toegang tot die hulpbronne wat met die IAM-rol geassosieer is, te verkry.
Potensiële Impak: Toegang tot hulpbronne geassosieer met die Lambda-funksie se IAM-rol.
apigateway:UpdateAuthorizer
, apigateway:CreateDeployment
Benodig toetsing
'n Aanvaller met die toestemmings apigateway:UpdateAuthorizer
en apigateway:CreateDeployment
kan 'n bestaande API Gateway-outeur wysig om sekuriteitskontroles te omseil of om arbitrêre kode uit te voer wanneer API-versoeke gemaak word.
Potensiële Impak: Omseiling van sekuriteitskontroles, ongeoorloofde toegang tot API-hulpbronne.
apigateway:UpdateVpcLink
Benodig toetsing
'n Aanvaller met die toestemming apigateway:UpdateVpcLink
kan 'n bestaande VPC-koppeling wysig om na 'n ander Netwerk Laai Balancer te verwys, wat moontlik private API-verkeer na ongeoorloofde of kwaadwillige hulpbronne kan herlei.
Potensiële Impak: Onbevoegde toegang tot private API-hulpbronne, onderskepping of onderbreking van API-verkeer.
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)