AWS - RDS Persistence
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Para mais informações, confira:
AWS - Relational Database (RDS) Enumrds:ModifyDBInstance
Um atacante com esta permissão pode modificar uma instância RDS existente para habilitar a acessibilidade pública.
Um atacante poderia criar um usuário dentro do DB para que, mesmo que a senha do usuário master seja modificada, ele não perca o acesso ao banco de dados.
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)