AWS - Lightsail Privesc
Last updated
Last updated
Για περισσότερες πληροφορίες σχετικά με το Lightsail, ελέγξτε:
Σημαντικό είναι να σημειωθεί ότι το Lightsail δεν χρησιμοποιεί ρόλους IAM που ανήκουν στον χρήστη αλλά σε ένα διαχειριζόμενο λογαριασμό AWS, οπότε δεν μπορείτε να καταχραστείτε αυτήν την υπηρεσία για ανέβασμα δικαιωμάτων. Ωστόσο, ευαίσθητα δεδομένα όπως κώδικας, κλειδιά API και πληροφορίες βάσης δεδομένων μπορεί να βρεθούν σε αυτήν την υπηρεσία.
lightsail:DownloadDefaultKeyPair
Αυτή η άδεια θα σας επιτρέψει να λάβετε τα κλειδιά SSH για πρόσβαση στις περιπτώσεις:
Πιθανές Επιπτώσεις: Βρείτε ευαίσθητες πληροφορίες μέσα στις περιπτώσεις.
lightsail:GetInstanceAccessDetails
Αυτή η άδεια θα σας επιτρέψει να δημιουργήσετε κλειδιά SSH για να αποκτήσετε πρόσβαση στις περιπτώσεις:
Πιθανές Επιπτώσεις: Βρείτε ευαίσθητες πληροφορίες μέσα στις περιπτώσεις.
lightsail:CreateBucketAccessKey
Αυτή η άδεια θα σας επιτρέψει να λάβετε ένα κλειδί για να αποκτήσετε πρόσβαση στο κάδο:
Πιθανές Επιπτώσεις: Βρείτε ευαίσθητες πληροφορίες μέσα στον κάδο.
lightsail:GetRelationalDatabaseMasterUserPassword
Αυτή η άδεια θα σας επιτρέψει να λάβετε τα διαπιστευτήρια για να αποκτήσετε πρόσβαση στη βάση δεδομένων:
Πιθανές Επιπτώσεις: Βρείτε ευαίσθητες πληροφορίες μέσα στη βάση δεδομένων.
lightsail:UpdateRelationalDatabase
Αυτή η άδεια θα σας επιτρέψει να αλλάξετε τον κωδικό πρόσβασης για πρόσβαση στη βάση δεδομένων:
Εάν η βάση δεδομένων δεν είναι δημόσια, μπορείτε επίσης να την καταστήσετε δημόσια με αυτές τις άδειες με
Πιθανές Επιπτώσεις: Εύρεση ευαίσθητων πληροφοριών μέσα στη βάση δεδομένων.
lightsail:OpenInstancePublicPorts
Αυτή η άδεια επιτρέπει το άνοιγμα θυρών προς το Διαδίκτυο.
Πιθανή Επίδραση: Πρόσβαση σε ευαίσθητες θύρες.
lightsail:PutInstancePublicPorts
Αυτή η άδεια επιτρέπει το άνοιγμα θυρών προς το Διαδίκτυο. Σημειώστε ότι η κλήση θα κλείσει οποιαδήποτε θύρα που δεν έχει καθοριστεί σε αυτήν.
Πιθανές Επιπτώσεις: Πρόσβαση σε ευαίσθητες θύρες.
lightsail:SetResourceAccessForBucket
Αυτές οι άδειες επιτρέπουν την παροχή πρόσβασης σε ένα instance σε ένα bucket χωρίς καμία επιπλέον διαπιστευτήρια
Πιθανές Επιπτώσεις: Πιθανή νέα πρόσβαση σε κάδους με ευαίσθητες πληροφορίες.
lightsail:UpdateBucket
Με αυτήν την άδεια, ένας επιτιθέμενος μπορεί να χορηγήσει στον δικό του λογαριασμό AWS πρόσβαση για ανάγνωση σε κάδους ή ακόμα και να καταστήσει τους κάδους δημόσιους για όλους:
Πιθανή Επίδραση: Πιθανή νέα πρόσβαση σε κάδους με ευαίσθητες πληροφορίες.
lightsail:UpdateContainerService
Με αυτές τις άδειες, ένας επιτιθέμενος μπορεί να χορηγήσει πρόσβαση σε ιδιωτικά ECRs από την υπηρεσία containers.
Πιθανές Επιπτώσεις: Απόκτηση ευαίσθητων πληροφοριών από ιδιωτικό ECR
lightsail:CreateDomainEntry
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να δημιουργήσει υποτομέα και να τον κατευθύνει στη δική του διεύθυνση IP (subdomain takeover), ή να δημιουργήσει ένα SPF record που του επιτρέπει να παραποιήσει emails από τον τομέα, ή ακόμα και να ορίσει τον κύριο τομέα στη δική του διεύθυνση IP.
Πιθανές Επιπτώσεις: Απόκτηση ελέγχου ενός τομέα
lightsail:UpdateDomainEntry
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να δημιουργήσει έναν υποτομέα και να τον κατευθύνει προς τη δική του διεύθυνση IP (subdomain takeover), ή να δημιουργήσει έναν SPF εγγραφή που του επιτρέπει να πλαστογραφεί emails από τον τομέα, ή ακόμα και να ορίσει τον κύριο τομέα στη δική του διεύθυνση IP.
Πιθανές Επιπτώσεις: Απόκτηση ελέγχου ενός τομέα