AWS - DynamoDB Privesc

Support HackTricks

dynamodb

Für weitere Informationen über dynamodb siehe:

Post Exploitation

Soweit ich weiß, gibt es keinen direkten Weg, um Privilegien in AWS nur durch einige AWS dynamodb Berechtigungen zu eskalieren. Du kannst sensible Informationen aus den Tabellen lesen (die AWS-Anmeldeinformationen enthalten könnten) und Informationen in die Tabellen schreiben (was andere Schwachstellen auslösen könnte, wie Lambda-Code-Injektionen...), aber all diese Optionen sind bereits auf der DynamoDB Post Exploitation-Seite berücksichtigt:

TODO: Daten lesen durch Missbrauch von Datenströmen

Support HackTricks

Last updated