AWS - Lightsail Persistence

Support HackTricks

Lightsail

Für weitere Informationen siehe:

AWS - Lightsail Enum

Herunterladen von Instanz-SSH-Schlüsseln & DB-Passwörtern

Diese werden wahrscheinlich nicht geändert, daher ist es eine gute Option, sie zu haben, um Persistenz zu gewährleisten.

Backdoor-Instanzen

Ein Angreifer könnte Zugriff auf die Instanzen erhalten und sie mit einer Backdoor versehen:

  • Zum Beispiel mit einem traditionellen Rootkit

  • Hinzufügen eines neuen öffentlichen SSH-Schlüssels

  • Einen Port mit Portknocking und einer Backdoor exponieren

DNS-Persistenz

Wenn Domains konfiguriert sind:

  • Erstelle eine Subdomain, die auf deine IP zeigt, sodass du eine Subdomain-Übernahme hast

  • Erstelle einen SPF-Eintrag, der es dir erlaubt, E-Mails von der Domain zu senden

  • Konfiguriere die Hauptdomain-IP auf deine eigene und führe ein MitM von deiner IP zu den legitimen durch

Support HackTricks

Last updated