AWS - Lightsail Persistence

Μάθετε το hacking στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι υποστήριξης του HackTricks:

Lightsail

Για περισσότερες πληροφορίες, ελέγξτε:

AWS - Lightsail Enum

Λήψη κλειδιών SSH της εικονικής μηχανής & κωδικών πρόσβασης στη βάση δεδομένων

Πιθανόν να μην αλλάξουν, οπότε η απόκτησή τους είναι μια καλή επιλογή για διατήρηση.

Πίσω πόρτα στις εικονικές μηχανές

Ένας επιτιθέμενος μπορεί να αποκτήσει πρόσβαση στις εικονικές μηχανές και να τις επιστρατεύσει:

  • Χρησιμοποιώντας έναν παραδοσιακό rootkit για παράδειγμα

  • Προσθέτοντας ένα νέο δημόσιο κλειδί SSH

  • Εκθέτοντας ένα θύρα με την τεχνική του port knocking με μια πίσω πόρτα

Διατήρηση μέσω DNS

Εάν έχουν διαμορφωθεί τομείς:

  • Δημιουργήστε έναν υποτομέα που να δείχνει στη δική σας IP, έτσι θα έχετε ένα subdomain takeover

  • Δημιουργήστε έναν εγγραφή SPF που να σας επιτρέπει να στέλνετε emails από τον τομέα

  • Διαμορφώστε την IP του κύριου τομέα σε δική σας IP και πραγματοποιήστε ένα MitM από τη δική σας IP στις νόμιμες διευθύνσεις IP

Last updated