AWS - Secrets Manager Post Exploitation

Apoya a HackTricks

Secrets Manager

Para más información consulta:

Leer Secretos

Los secretos en sí son información sensible, consulta la página de privesc para aprender cómo leerlos.

DoS Cambiar el Valor del Secreto

Cambiando el valor del secreto podrías DoS todo el sistema que depende de ese valor.

Ten en cuenta que los valores anteriores también se almacenan, por lo que es fácil volver al valor anterior.

# Requires permission secretsmanager:PutSecretValue
aws secretsmanager put-secret-value \
--secret-id MyTestSecret \
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"

DoS Cambiar la clave KMS

aws secretsmanager update-secret \
--secret-id MyTestSecret \
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE

DoS Eliminando Secreto

El número mínimo de días para eliminar un secreto es 7

aws secretsmanager delete-secret \
--secret-id MyTestSecret \
--recovery-window-in-days 7
Apoya a HackTricks

Last updated