AWS - Secrets Manager Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Secrets Managerに関する詳細情報は次を確認してください:
AWS - Secrets Manager Enumsecretsmanager:GetSecretValue
この権限を持つ攻撃者は、AWS Secretsmanager内のシークレットに保存された値を取得できます。
潜在的な影響: AWS Secrets Manager サービス内の高度に機密なデータにアクセスすること。
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)前述の権限を持つことで、他のプリンシパル/アカウント(外部も含む)にシークレットへのアクセスを付与することが可能です。KMS キーで暗号化されたシークレットを読み取るためには、ユーザーがKMS キーへのアクセスも持っている必要があることに注意してください(詳細は KMS Enum ページ を参照)。
policy.json:
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)