AWS - Secrets Manager Privesc
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Vir meer inligting oor secrets manager kyk:
AWS - Secrets Manager Enumsecretsmanager:GetSecretValue
'n Aanvaller met hierdie toestemming kan die gestoor waarde binne 'n geheim in AWS Secretsmanager verkry.
Potensiële Impak: Toegang tot hoogs sensitiewe data binne die AWS secrets manager diens.
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)Met die vorige toestemmings is dit moontlik om toegang te gee aan ander principals/rekeninge (selfs eksterne) om die geheim te bekom. Let daarop dat om geheime wat met 'n KMS-sleutel versleut is te lees, die gebruiker ook toegang tot die KMS-sleutel moet hê (meer inligting op die KMS Enum bladsy).
beleid.json:
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)