AWS - DynamoDB Privesc

Apoya a HackTricks

dynamodb

Para más información sobre dynamodb consulta:

Post Explotación

Hasta donde sé, no hay una forma directa de escalar privilegios en AWS solo por tener algunos permisos de dynamodb. Puedes leer información sensible de las tablas (que podrían contener credenciales de AWS) y escribir información en las tablas (lo que podría desencadenar otras vulnerabilidades, como inyecciones de código lambda...) pero todas estas opciones ya están consideradas en la página de Post Explotación de DynamoDB:

TODO: Leer datos abusando de Streams de datos

Apoya a HackTricks

Last updated