AWS - Secrets Manager Post Exploitation
Last updated
Last updated
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Aby uzyskać więcej informacji, sprawdź:
AWS - Secrets Manager EnumSekrety same w sobie są wrażliwymi informacjami, sprawdź stronę privesc, aby dowiedzieć się, jak je odczytać.
Zmieniając wartość sekretu, możesz DoS cały system, który zależy od tej wartości.
Zauważ, że poprzednie wartości są również przechowywane, więc łatwo jest po prostu wrócić do poprzedniej wartości.
Minimalna liczba dni do usunięcia sekretu wynosi 7
Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)