AWS - DynamoDB Privesc

Supporta HackTricks

dynamodb

Per ulteriori informazioni su dynamodb controlla:

Post Exploitation

Per quanto ne so, non c'è modo diretto di elevare i privilegi in AWS semplicemente avendo alcuni permessi dynamodb di AWS. Puoi leggere informazioni sensibili dalle tabelle (che potrebbero contenere credenziali AWS) e scrivere informazioni nelle tabelle (che potrebbero attivare altre vulnerabilità, come iniezioni di codice lambda...) ma tutte queste opzioni sono già considerate nella pagina di Post Exploitation di DynamoDB:

TODO: Leggere dati abusando dei data Streams

Supporta HackTricks

Last updated