AWS - Elastic Beanstalk Persistence
Elastic Beanstalk
For more information check:
Persistence in Instance
Aby utrzymać persistencję w koncie AWS, można wprowadzić mechanizm persistencji wewnątrz instancji (zadanie cron, klucz ssh...), aby atakujący mógł uzyskać do niej dostęp i ukraść poświadczenia roli IAM z usługi metadanych.
Backdoor in Version
Atakujący mógłby wprowadzić backdoora do kodu w repozytorium S3, aby zawsze wykonywał jego backdoora oraz oczekiwany kod.
New backdoored version
Zamiast zmieniać kod w aktualnej wersji, atakujący mógłby wdrożyć nową wersję aplikacji z backdoorem.
Abusing Custom Resource Lifecycle Hooks
TODO: Test
Elastic Beanstalk zapewnia haki cyklu życia, które pozwalają na uruchamianie niestandardowych skryptów podczas provisioningu i zakończenia instancji. Atakujący mógłby skonfigurować hak cyklu życia, aby okresowo wykonywał skrypt, który eksfiltruje dane lub utrzymuje dostęp do konta AWS.
Last updated