AWS - Apigateway Privesc
Last updated
Last updated
Za više informacija pogledajte:
apigateway:POST
Sa ovlašćenjem možete generisati API ključeve konfigurisanih API-ja (po regionu).
Potencijalni uticaj: Sa ovom tehnikom ne možete dobiti privilegije, ali možete dobiti pristup osetljivim informacijama.
apigateway:GET
Sa ovlašćenjem možete dobiti generisane API ključeve konfigurisanih API-ja (po regionu).
Potencijalni uticaj: Sa ovom tehnikom ne možete dobiti privilegije, ali možda ćete dobiti pristup osetljivim informacijama.
apigateway:UpdateRestApiPolicy
, apigateway:PATCH
Sa ovim dozvolama moguće je izmeniti politiku resursa API-ja kako biste sebi omogućili pristup za pozivanje i zloupotrebu potencijalnog pristupa koji API gateway može imati (poput pozivanja ranjive lambda funkcije).
Potencijalni uticaj: Obično nećete moći direktno da postignete privilegovan pristup ovom tehnikom, ali možda ćete dobiti pristup osetljivim informacijama.
apigateway:PutIntegration
, apigateway:CreateDeployment
, iam:PassRole
Potrebno je testiranje
Napadač sa dozvolama apigateway:PutIntegration
, apigateway:CreateDeployment
i iam:PassRole
može dodati novu integraciju postojećem API Gateway REST API-ju sa Lambda funkcijom koja ima pridruženu IAM ulogu. Napadač može zatim pokrenuti Lambda funkciju da izvrši proizvoljan kod i potencijalno dobiti pristup resursima povezanim sa IAM ulogom.
Potencijalni uticaj: Pristup resursima povezanim sa IAM ulogom Lambda funkcije.
apigateway:UpdateAuthorizer
, apigateway:CreateDeployment
Potrebno testiranje
Napadač sa dozvolama apigateway:UpdateAuthorizer
i apigateway:CreateDeployment
može modifikovati postojećeg API Gateway autorizatora kako bi zaobišao sigurnosne provere ili izvršio proizvoljan kod prilikom zahteva za API-jem.
Potencijalni uticaj: Bypass-ovanje sigurnosnih provera, neovlašćen pristup resursima API-ja.
apigateway:UpdateVpcLink
Potrebno testiranje
Napadač sa dozvolom apigateway:UpdateVpcLink
može izmeniti postojeći VPC Link kako bi pokazivao ka drugom Network Load Balancer-u, potencijalno preusmeravajući privatni API saobraćaj ka neovlašćenim ili zlonamernim resursima.
Potencijalni uticaj: Neovlašćen pristup privatnim API resursima, presretanje ili ometanje saobraćaja API-ja.