AWS - API Gateway Persistence

Support HackTricks

API Gateway

Für weitere Informationen gehe zu:

Ressourcenrichtlinie

Ändere die Ressourcenrichtlinie des API-Gateways, um dir selbst Zugriff zu gewähren.

Lambda-Authorizer ändern

Ändere den Code der Lambda-Authorizer, um dir selbst Zugriff auf alle Endpunkte zu gewähren. Oder entferne einfach die Verwendung des Authorizers.

IAM-Berechtigungen

Wenn eine Ressource den IAM-Authorizer verwendet, könntest du dir selbst Zugriff gewähren, indem du die IAM-Berechtigungen änderst. Oder entferne einfach die Verwendung des Authorizers.

API-Schlüssel

Wenn API-Schlüssel verwendet werden, könntest du sie leaken, um Persistenz aufrechtzuerhalten oder sogar neue zu erstellen. Oder entferne einfach die Verwendung von API-Schlüsseln.

Support HackTricks

Last updated