AWS - DynamoDB Privesc
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Für weitere Informationen zu dynamodb siehe:
Soweit ich weiß, gibt es keinen direkten Weg, um Privilegien in AWS nur durch einige AWS dynamodb
Berechtigungen zu eskalieren. Du kannst sensible Informationen aus den Tabellen lesen (die AWS-Anmeldeinformationen enthalten könnten) und Informationen in die Tabellen schreiben (was andere Schwachstellen auslösen könnte, wie Lambda-Code-Injektionen...), aber all diese Optionen sind bereits auf der DynamoDB Post Exploitation-Seite berücksichtigt:
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)