AWS - DynamoDB Privesc
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Für weitere Informationen über dynamodb siehe:
AWS - DynamoDB EnumSoweit ich weiß, gibt es keinen direkten Weg, um Privilegien in AWS nur durch einige AWS dynamodb
Berechtigungen zu eskalieren. Du kannst sensible Informationen aus den Tabellen lesen (die AWS-Anmeldeinformationen enthalten könnten) und Informationen in die Tabellen schreiben (was andere Schwachstellen auslösen könnte, wie Lambda-Code-Injektionen...), aber all diese Optionen sind bereits auf der DynamoDB Post Exploitation-Seite berücksichtigt:
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)