AWS - Lightsail Persistence

Apoya a HackTricks

Lightsail

Para más información consulta:

Descargar claves SSH de la instancia y contraseñas de la base de datos

Probablemente no se cambiarán, así que tenerlas es una buena opción para la persistencia.

Instancias con puerta trasera

Un atacante podría acceder a las instancias y ponerles una puerta trasera:

  • Usando un rootkit tradicional, por ejemplo.

  • Agregando una nueva clave SSH pública.

  • Exponiendo un puerto con port knocking con una puerta trasera.

Persistencia DNS

Si los dominios están configurados:

  • Crea un subdominio apuntando a tu IP para que tengas un subdomain takeover.

  • Crea un registro SPF que te permita enviar correos electrónicos desde el dominio.

  • Configura la IP del dominio principal a la tuya y realiza un MitM desde tu IP hacia las legítimas.

Apoya a HackTricks

Last updated