AWS - Secrets Manager Persistence
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Für weitere Informationen siehe:
AWS - Secrets Manager EnumEs ist möglich, Zugriff auf Geheimnisse für externe Konten über Ressourcenrichtlinien zu gewähren. Überprüfe die Secrets Manager Privesc-Seite für weitere Informationen. Beachte, dass das externe Konto auch Zugriff auf den KMS-Schlüssel, der das Geheimnis verschlüsselt, benötigt.
Um Geheimnisse automatisch zu rotieren, wird eine konfigurierte Lambda aufgerufen. Wenn ein Angreifer den Code ändern könnte, könnte er das neue Geheimnis direkt an sich selbst exfiltrieren.
So könnte der Lambda-Code für eine solche Aktion aussehen:
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)