AWS - RDS Persistence
Last updated
Last updated
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Aby uzyskać więcej informacji, sprawdź:
AWS - Relational Database (RDS) Enumrds:ModifyDBInstance
Napastnik z tym uprawnieniem może zmodyfikować istniejącą instancję RDS, aby włączyć publiczną dostępność.
Atakujący może po prostu utworzyć użytkownika w bazie danych, więc nawet jeśli hasło głównego użytkownika zostanie zmodyfikowane, nie traci dostępu do bazy danych.
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)