AWS - Secrets Manager Privesc
Last updated
Last updated
Learn & practice AWS Hacking: Learn & practice GCP Hacking:
Pour plus d'informations sur le gestionnaire de secrets, consultez :
secretsmanager:GetSecretValue
Un attaquant avec cette permission peut obtenir la valeur enregistrée à l'intérieur d'un secret dans AWS Secretsmanager.
Impact potentiel : Accéder à des données très sensibles dans le service AWS Secrets Manager.
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)Avec les autorisations précédentes, il est possible de donner accès à d'autres principaux/comptes (même externes) pour accéder au secret. Notez que pour lire les secrets chiffrés avec une clé KMS, l'utilisateur doit également avoir accès à la clé KMS (plus d'infos sur la ).
policy.json:
Apprenez et pratiquez le hacking AWS : Apprenez et pratiquez le hacking GCP :
Consultez les !
Rejoignez le 💬 ou le ou suivez-nous sur Twitter 🐦 .
Partagez des astuces de hacking en soumettant des PRs aux et dépôts github.