AWS - DynamoDB Privesc

Wsparcie dla HackTricks

dynamodb

Aby uzyskać więcej informacji o dynamodb, sprawdź:

AWS - DynamoDB Enum

Post Exploitation

Z tego, co wiem, nie ma bezpośredniego sposobu na eskalację uprawnień w AWS tylko poprzez posiadanie pewnych uprawnień dynamodb. Możesz czytać wrażliwe informacje z tabel (które mogą zawierać dane uwierzytelniające AWS) i zapisywać informacje w tabelach (co może wywołać inne podatności, takie jak wstrzykiwanie kodu lambda...), ale wszystkie te opcje są już uwzględnione na stronie Post Exploitation DynamoDB:

AWS - DynamoDB Post Exploitation

TODO: Czytaj dane, nadużywając strumieni danych

Wsparcie dla HackTricks

Last updated