AWS - ECR Privesc
ECR
ecr:GetAuthorizationToken
,ecr:BatchGetImage
ecr:GetAuthorizationToken
,ecr:BatchGetImage
Napadač sa dozvolama ecr:GetAuthorizationToken
i ecr:BatchGetImage
može se prijaviti na ECR i preuzeti slike.
Za više informacija o tome kako preuzeti slike:
AWS - ECR Post ExploitationPotencijalni uticaj: Indirektni privesc presretanjem osetljivih informacija u saobraćaju.
ecr:GetAuthorizationToken
, ecr:BatchCheckLayerAvailability
, ecr:CompleteLayerUpload
, ecr:InitiateLayerUpload
, ecr:PutImage
, ecr:UploadLayerPart
ecr:GetAuthorizationToken
, ecr:BatchCheckLayerAvailability
, ecr:CompleteLayerUpload
, ecr:InitiateLayerUpload
, ecr:PutImage
, ecr:UploadLayerPart
Napadač sa svim ovim dozvolama može se prijaviti na ECR i otpremiti slike. Ovo može biti korisno za eskalaciju privilegija na druga okruženja gde se koriste te slike.
Da biste naučili kako otpremiti novu sliku/ažurirati postojeću, proverite:
AWS - EKS Enumecr-public:GetAuthorizationToken
, ecr-public:BatchCheckLayerAvailability, ecr-public:CompleteLayerUpload
, ecr-public:InitiateLayerUpload, ecr-public:PutImage
, ecr-public:UploadLayerPart
ecr-public:GetAuthorizationToken
, ecr-public:BatchCheckLayerAvailability, ecr-public:CompleteLayerUpload
, ecr-public:InitiateLayerUpload, ecr-public:PutImage
, ecr-public:UploadLayerPart
Kao i prethodni odeljak, ali za javne repozitorijume.
ecr:SetRepositoryPolicy
ecr:SetRepositoryPolicy
Napadač sa ovom dozvolom može promeniti polisu repozitorijuma kako bi sebi (ili čak svima) dodelio pristup za čitanje/pisanje. Na primer, u ovom primeru je omogućen pristup za čitanje svima.
Sadržaj my-policy.json
datoteke:
ecr-public:SetRepositoryPolicy
ecr-public:SetRepositoryPolicy
Kao i prethodni odeljak, ali za javne repozitorijume. Napadač može izmeniti politiku repozitorijuma javnog ECR repozitorijuma kako bi omogućio neovlašćen pristup ili povećao svoje privilegije.
Potencijalni uticaj: Neovlašćen javni pristup ECR javnom repozitorijumu, omogućavajući svakom korisniku da dodaje, preuzima ili briše slike.
ecr:PutRegistryPolicy
ecr:PutRegistryPolicy
Napadač sa ovlašćenjem može promeniti polisu registra kako bi sebi, svom nalogu (ili čak svima) omogućio pristup za čitanje i pisanje.
Last updated