AWS - Lightsail Privesc
Lightsail
Για περισσότερες πληροφορίες σχετικά με το Lightsail, ελέγξτε:
AWS - Lightsail EnumΣημαντικό είναι να σημειωθεί ότι το Lightsail δεν χρησιμοποιεί ρόλους IAM που ανήκουν στον χρήστη αλλά σε ένα διαχειριζόμενο λογαριασμό AWS, οπότε δεν μπορείτε να καταχραστείτε αυτήν την υπηρεσία για ανέβασμα δικαιωμάτων. Ωστόσο, ευαίσθητα δεδομένα όπως κώδικας, κλειδιά API και πληροφορίες βάσης δεδομένων μπορεί να βρεθούν σε αυτήν την υπηρεσία.
lightsail:DownloadDefaultKeyPair
lightsail:DownloadDefaultKeyPair
Αυτή η άδεια θα σας επιτρέψει να λάβετε τα κλειδιά SSH για πρόσβαση στις περιπτώσεις:
Πιθανές Επιπτώσεις: Βρείτε ευαίσθητες πληροφορίες μέσα στις περιπτώσεις.
lightsail:GetInstanceAccessDetails
lightsail:GetInstanceAccessDetails
Αυτή η άδεια θα σας επιτρέψει να δημιουργήσετε κλειδιά SSH για να αποκτήσετε πρόσβαση στις περιπτώσεις:
Πιθανές Επιπτώσεις: Βρείτε ευαίσθητες πληροφορίες μέσα στις περιπτώσεις.
lightsail:CreateBucketAccessKey
lightsail:CreateBucketAccessKey
Αυτή η άδεια θα σας επιτρέψει να λάβετε ένα κλειδί για να αποκτήσετε πρόσβαση στο κάδο:
Πιθανές Επιπτώσεις: Βρείτε ευαίσθητες πληροφορίες μέσα στον κάδο.
lightsail:GetRelationalDatabaseMasterUserPassword
lightsail:GetRelationalDatabaseMasterUserPassword
Αυτή η άδεια θα σας επιτρέψει να λάβετε τα διαπιστευτήρια για να αποκτήσετε πρόσβαση στη βάση δεδομένων:
Πιθανές Επιπτώσεις: Βρείτε ευαίσθητες πληροφορίες μέσα στη βάση δεδομένων.
lightsail:UpdateRelationalDatabase
lightsail:UpdateRelationalDatabase
Αυτή η άδεια θα σας επιτρέψει να αλλάξετε τον κωδικό πρόσβασης για πρόσβαση στη βάση δεδομένων:
Εάν η βάση δεδομένων δεν είναι δημόσια, μπορείτε επίσης να την καταστήσετε δημόσια με αυτές τις άδειες με
Πιθανές Επιπτώσεις: Εύρεση ευαίσθητων πληροφοριών μέσα στη βάση δεδομένων.
lightsail:OpenInstancePublicPorts
lightsail:OpenInstancePublicPorts
Αυτή η άδεια επιτρέπει το άνοιγμα θυρών προς το Διαδίκτυο.
Πιθανή Επίδραση: Πρόσβαση σε ευαίσθητες θύρες.
lightsail:PutInstancePublicPorts
lightsail:PutInstancePublicPorts
Αυτή η άδεια επιτρέπει το άνοιγμα θυρών προς το Διαδίκτυο. Σημειώστε ότι η κλήση θα κλείσει οποιαδήποτε θύρα που δεν έχει καθοριστεί σε αυτήν.
Πιθανές Επιπτώσεις: Πρόσβαση σε ευαίσθητες θύρες.
lightsail:SetResourceAccessForBucket
lightsail:SetResourceAccessForBucket
Αυτές οι άδειες επιτρέπουν την παροχή πρόσβασης σε ένα instance σε ένα bucket χωρίς καμία επιπλέον διαπιστευτήρια
Πιθανές Επιπτώσεις: Πιθανή νέα πρόσβαση σε κάδους με ευαίσθητες πληροφορίες.
lightsail:UpdateBucket
lightsail:UpdateBucket
Με αυτήν την άδεια, ένας επιτιθέμενος μπορεί να χορηγήσει στον δικό του λογαριασμό AWS πρόσβαση για ανάγνωση σε κάδους ή ακόμα και να καταστήσει τους κάδους δημόσιους για όλους:
Πιθανή Επίδραση: Πιθανή νέα πρόσβαση σε κάδους με ευαίσθητες πληροφορίες.
lightsail:UpdateContainerService
lightsail:UpdateContainerService
Με αυτές τις άδειες, ένας επιτιθέμενος μπορεί να χορηγήσει πρόσβαση σε ιδιωτικά ECRs από την υπηρεσία containers.
Πιθανές Επιπτώσεις: Απόκτηση ευαίσθητων πληροφοριών από ιδιωτικό ECR
lightsail:CreateDomainEntry
lightsail:CreateDomainEntry
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να δημιουργήσει υποτομέα και να τον κατευθύνει στη δική του διεύθυνση IP (subdomain takeover), ή να δημιουργήσει ένα SPF record που του επιτρέπει να παραποιήσει emails από τον τομέα, ή ακόμα και να ορίσει τον κύριο τομέα στη δική του διεύθυνση IP.
Πιθανές Επιπτώσεις: Απόκτηση ελέγχου ενός τομέα
lightsail:UpdateDomainEntry
lightsail:UpdateDomainEntry
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να δημιουργήσει έναν υποτομέα και να τον κατευθύνει προς τη δική του διεύθυνση IP (subdomain takeover), ή να δημιουργήσει έναν SPF εγγραφή που του επιτρέπει να πλαστογραφεί emails από τον τομέα, ή ακόμα και να ορίσει τον κύριο τομέα στη δική του διεύθυνση IP.
Πιθανές Επιπτώσεις: Απόκτηση ελέγχου ενός τομέα
Last updated