AWS - RDS Post Exploitation
RDS
Για περισσότερες πληροφορίες, ελέγξτε:
AWS - Relational Database (RDS) Enumrds:CreateDBSnapshot
, rds:RestoreDBInstanceFromDBSnapshot
, rds:ModifyDBInstance
rds:CreateDBSnapshot
, rds:RestoreDBInstanceFromDBSnapshot
, rds:ModifyDBInstance
Εάν ο επιτιθέμενος έχει αρκετές άδειες, μπορεί να καταστήσει μια ΒΔ προσβάσιμη δημόσια δημιουργώντας ένα στιγμιότυπο της ΒΔ και στη συνέχεια μια δημόσια προσβάσιμη ΒΔ από το στιγμιότυπο.
rds:ModifyDBSnapshotAttribute
, rds:CreateDBSnapshot
rds:ModifyDBSnapshotAttribute
, rds:CreateDBSnapshot
Ένας επιτιθέμενος με αυτές τις άδειες μπορεί να δημιουργήσει ένα αντίγραφο ασφαλείας (snapshot) ενός DB και να το καθιστήσει δημόσια διαθέσιμο. Έπειτα, μπορεί απλά να δημιουργήσει στον δικό του λογαριασμό ένα DB από αυτό το αντίγραφο ασφαλείας.
Αν ο επιτιθέμενος δεν έχει την άδεια rds:CreateDBSnapshot
, μπορεί παρόλα αυτά να καθιστήσει άλλα δημιουργημένα αντίγραφα ασφαλείας δημόσια διαθέσιμα.
rds:DownloadDBLogFilePortion
rds:DownloadDBLogFilePortion
Ένας επιτιθέμενος με την άδεια rds:DownloadDBLogFilePortion
μπορεί να κατεβάσει μέρη από τα αρχεία καταγραφής ενός RDS instance. Εάν ευαίσθητα δεδομένα ή διαπιστευτήρια πρόσβασης καταγραφούν κατά λάθος, ο επιτιθέμενος μπορεί πιθανώς να χρησιμοποιήσει αυτές τις πληροφορίες για να αναβαθμίσει τα προνόμιά του ή να πραγματοποιήσει μη εξουσιοδοτημένες ενέργειες.
Πιθανές Επιπτώσεις: Πρόσβαση σε ευαίσθητες πληροφορίες ή μη εξουσιοδοτημένες ενέργειες χρησιμοποιώντας διαρροές διαπιστευτηρίων.
rds:DeleteDBInstance
rds:DeleteDBInstance
Ένας επιτιθέμενος με αυτές τις άδειες μπορεί να προκαλέσει DoS σε υπάρχοντες RDS instances.
Πιθανές επιπτώσεις: Διαγραφή υπαρχόντων περιπτώσεων RDS και πιθανή απώλεια δεδομένων.
rds:StartExportTask
rds:StartExportTask
ΕΡΓΑΣΙΕΣ: Δοκιμή
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να εξάγει ένα αντίγραφο ασφαλείας της περίπτωσης RDS σε ένα κάδο S3. Εάν ο επιτιθέμενος έχει έλεγχο επί του κάδου S3 προορισμού, μπορεί πιθανώς να έχει πρόσβαση σε ευαίσθητα δεδομένα μέσα στο εξαγόμενο αντίγραφο ασφαλείας.
Πιθανές επιπτώσεις: Πρόσβαση σε ευαίσθητα δεδομένα στο εξαγόμενο αντίγραφο ασφαλείας.
Last updated