AWS - Lightsail Persistence

Wsparcie dla HackTricks

Lightsail

Aby uzyskać więcej informacji, sprawdź:

AWS - Lightsail Enum

Pobierz klucze SSH instancji i hasła do DB

Prawdopodobnie nie będą zmieniane, więc posiadanie ich to dobra opcja na utrzymanie dostępu.

Backdoor Instancji

Atakujący może uzyskać dostęp do instancji i wprowadzić backdoora:

  • Używając tradycyjnego rootkita na przykład

  • Dodając nowy publiczny klucz SSH

  • Eksponując port z port knocking z backdoorem

Utrzymanie DNS

Jeśli domeny są skonfigurowane:

  • Utwórz subdomenę wskazującą na twój IP, aby uzyskać przejęcie subdomeny

  • Utwórz rekord SPF, który pozwoli ci wysyłać emaile z tej domeny

  • Skonfiguruj główny adres IP domeny na swój własny i przeprowadź MitM z twojego IP do legalnych.

Wsparcie dla HackTricks

Last updated