AWS - Elastic Beanstalk Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Για περισσότερες πληροφορίες ελέγξτε:
AWS - Elastic Beanstalk EnumΓια να διατηρηθεί η επιμονή μέσα στον λογαριασμό AWS, θα μπορούσε να εισαχθεί κάποιο μηχανισμός επιμονής μέσα στην instance (cron job, ssh key...) ώστε ο επιτιθέμενος να μπορεί να έχει πρόσβαση και να κλέψει τα credentials του IAM role από την υπηρεσία μεταδεδομένων.
Ένας επιτιθέμενος θα μπορούσε να προσθέσει backdoor στον κώδικα μέσα στο S3 repo ώστε να εκτελεί πάντα το backdoor του και τον αναμενόμενο κώδικα.
Αντί να αλλάξει τον κώδικα στην τρέχουσα έκδοση, ο επιτιθέμενος θα μπορούσε να αναπτύξει μια νέα backdoored έκδοση της εφαρμογής.
TODO: Test
Το Elastic Beanstalk παρέχει lifecycle hooks που σας επιτρέπουν να εκτελείτε προσαρμοσμένα scripts κατά τη διάρκεια της προμήθειας και τερματισμού της instance. Ένας επιτιθέμενος θα μπορούσε να ρυθμίσει ένα lifecycle hook για να εκτελεί περιοδικά ένα script που εξάγει δεδομένα ή διατηρεί πρόσβαση στον λογαριασμό AWS.
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)