AWS - RDS Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Para mais informações, consulte:
rds:ModifyDBInstance
Um atacante com esta permissão pode modificar uma instância RDS existente para habilitar a acessibilidade pública.
Um atacante poderia criar um usuário dentro do DB para que mesmo se a senha do usuário master for modificada, ele não perca o acesso ao banco de dados.
Aprenda e pratique Hacking AWS:HackTricks Treinamento AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Treinamento GCP Red Team Expert (GRTE)