AWS - DynamoDB Persistence
DynamoDB
Για περισσότερες πληροφορίες, αποκτήστε πρόσβαση:
AWS - DynamoDB EnumΕκτελώντας Παρασκηνιακή Προσβολή με Συναγερμούς DynamoDB και Lambda
Χρησιμοποιώντας τους συναγερμούς DynamoDB, ένας επιτιθέμενος μπορεί να δημιουργήσει έναν κρυφό πίσω πόρτα συσχετίζοντας μια κακόβουλη συνάρτηση Lambda με έναν πίνακα. Η συνάρτηση Lambda μπορεί να ενεργοποιηθεί όταν προστίθεται, τροποποιείται ή διαγράφεται ένα στοιχείο, επιτρέποντας στον επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα μέσα στον λογαριασμό AWS.
Για να διατηρήσει την επιμονή, ο επιτιθέμενος μπορεί να δημιουργήσει ή να τροποποιήσει αντικείμενα στον πίνακα DynamoDB, ο οποίος θα ενεργοποιήσει την κακόβουλη συνάρτηση Lambda. Αυτό επιτρέπει στον επιτιθέμενο να εκτελέσει κώδικα εντός του λογαριασμού AWS χωρίς άμεση αλληλεπίδραση με τη συνάρτηση Lambda.
DynamoDB ως κανάλι C2
Ένας επιτιθέμενος μπορεί να χρησιμοποιήσει έναν πίνακα DynamoDB ως ένα κανάλι εντολών και ελέγχου (C2) δημιουργώντας αντικείμενα που περιέχουν εντολές και χρησιμοποιώντας παραβιασμένες περιπτώσεις ή συναρτήσεις Lambda για να ανακτήσει και να εκτελέσει αυτές τις εντολές.
Οι παραβιασμένες περιπτώσεις ή οι συναρτήσεις Lambda μπορούν να ελέγχουν περιοδικά τον πίνακα C2 για νέες εντολές, να τις εκτελέσουν και προαιρετικά να αναφέρουν τα αποτελέσματα πίσω στον πίνακα. Αυτό επιτρέπει στον επιτιθέμενο να διατηρεί την μόνιμη παρουσία και έλεγχο πάνω στους παραβιασμένους πόρους.
Last updated