AWS - EFS Privesc
EFS
Više informacija o EFS-u možete pronaći u:
AWS - EFS EnumZapamtite da biste montirali EFS, morate biti u podmreži gde je EFS izložen i imati pristup njemu (sigurnosne grupe). Ako se to dešava, prema podrazumevanim podešavanjima uvek ćete moći da ga montirate, međutim, ako je zaštićen IAM politikama, morate imati dodatne dozvole koje su ovde navedene da biste mu pristupili.
elasticfilesystem:DeleteFileSystemPolicy
|elasticfilesystem:PutFileSystemPolicy
elasticfilesystem:DeleteFileSystemPolicy
|elasticfilesystem:PutFileSystemPolicy
Sa bilo kojom od ovih dozvola, napadač može promeniti politiku fajl sistema kako bi vam dao pristup, ili jednostavno je obrisati kako bi se dodelio podrazumevani pristup.
Da biste obrisali politiku:
Da biste to promenili:
elasticfilesystem:ClientMount|(elasticfilesystem:ClientRootAccess)|(elasticfilesystem:ClientWrite)
elasticfilesystem:ClientMount|(elasticfilesystem:ClientRootAccess)|(elasticfilesystem:ClientWrite)
Sa ovlašćenjem, napadač će moći da montira EFS. Ako dozvola za pisanje nije podrazumevano dodeljena svima koji mogu da montiraju EFS, on će imati samo pristup za čitanje.
Dodatne dozvole elasticfilesystem:ClientRootAccess
i elasticfilesystem:ClientWrite
mogu se koristiti za pisanje unutar fajl sistema nakon što je montiran i za pristup tom fajl sistemu kao root.
Potencijalni uticaj: Indirektno povećanje privilegija pronalaženjem osetljivih informacija u fajl sistemu.
elasticfilesystem:CreateMountTarget
elasticfilesystem:CreateMountTarget
Ako napadač se nalazi unutar podmreže gde ne postoji mount target za EFS, on jednostavno može kreirati jedan u svojoj podmreži sa ovom privilegijom:
Potencijalni uticaj: Indirektno povećanje privilegija pronalaženjem osetljivih informacija u fajl sistemu.
elasticfilesystem:ModifyMountTargetSecurityGroups
elasticfilesystem:ModifyMountTargetSecurityGroups
U scenariju gde napadač otkrije da EFS ima montažnu tačku u svojoj podmreži, ali nijedna sigurnosna grupa ne dozvoljava saobraćaj, on jednostavno može promeniti to modifikujući odabrane sigurnosne grupe:
Potencijalni uticaj: Indirektno povećanje privilegija pronalaženjem osetljivih informacija u fajl sistemu.
Last updated