AWS - DynamoDB Persistence
DynamoDB
Za više informacija pristupite:
AWS - DynamoDB EnumDynamoDB Okidači sa Lambda Backdoor-om
Korišćenjem DynamoDB okidača, napadač može kreirati skriveni backdoor povezujući zlonamernu Lambda funkciju sa tabelom. Lambda funkcija može biti okidač kada se stavka doda, izmeni ili obriše, omogućavajući napadaču da izvrši proizvoljan kod unutar AWS naloga.
Da bi održao postojanost, napadač može kreirati ili modifikovati stavke u DynamoDB tabeli, što će pokrenuti zlonamernu Lambda funkciju. Ovo omogućava napadaču da izvrši kod unutar AWS naloga bez direktnog interagovanja sa Lambda funkcijom.
DynamoDB kao C2 kanal
Napadač može koristiti DynamoDB tabelu kao kanal za komandu i kontrolu (C2) kreiranjem stavki koje sadrže komande i korišćenjem kompromitovanih instanci ili Lambda funkcija za preuzimanje i izvršavanje ovih komandi.
Zaraženi primeri ili Lambda funkcije mogu periodično proveravati C2 tabelu za nove komande, izvršavati ih i po potrebi izveštavati rezultate nazad u tabelu. Ovo omogućava napadaču da održava postojanost i kontrolu nad zaraženim resursima.
Last updated