AWS - Secrets Manager Persistence
Secrets Manager
Für weitere Informationen siehe:
Via Resource Policies
Es ist möglich, Zugriff auf Geheimnisse für externe Konten zu gewähren über Ressourcenrichtlinien. Überprüfe die Secrets Manager Privesc-Seite für weitere Informationen. Beachte, dass das externe Konto auch Zugriff auf den KMS-Schlüssel, der das Geheimnis verschlüsselt, benötigt.
Via Secrets Rotate Lambda
Um Geheimnisse automatisch zu rotieren, wird eine konfigurierte Lambda aufgerufen. Wenn ein Angreifer den Code ändern könnte, könnte er das neue Geheimnis direkt an sich selbst exfiltrieren.
So könnte der Lambda-Code für eine solche Aktion aussehen:
Last updated