AWS - DynamoDB Privesc

Supportez HackTricks

dynamodb

Pour plus d'informations sur dynamodb, consultez :

Post Exploitation

Autant que je sache, il n'y a aucun moyen direct d'escalader les privilèges dans AWS juste en ayant quelques permissions dynamodb AWS. Vous pouvez lire des informations sensibles à partir des tables (qui pourraient contenir des identifiants AWS) et écrire des informations dans les tables (ce qui pourrait déclencher d'autres vulnérabilités, comme des injections de code lambda...) mais toutes ces options sont déjà considérées dans la page de Post Exploitation DynamoDB :

TODO: Lire des données en abusant des flux de données

Supportez HackTricks

Last updated