AWS - API Gateway Persistence
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Für weitere Informationen gehe zu:
AWS - API Gateway EnumÄndere die Ressourcenrichtlinie des API-Gateways, um dir selbst Zugriff darauf zu gewähren.
Ändere den Code der Lambda-Authorizer, um dir selbst Zugriff auf alle Endpunkte zu gewähren. Oder entferne einfach die Verwendung des Authorizers.
Wenn eine Ressource den IAM-Authorizer verwendet, könntest du dir selbst Zugriff darauf gewähren, indem du die IAM-Berechtigungen änderst. Oder entferne einfach die Verwendung des Authorizers.
Wenn API-Schlüssel verwendet werden, könntest du sie leaken, um Persistenz aufrechtzuerhalten oder sogar neue zu erstellen. Oder entferne einfach die Verwendung von API-Schlüsseln.
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)