AWS - Lightsail Privesc
Lightsail
Za više informacija o Lightsail-u pogledajte:
AWS - Lightsail EnumVažno je napomenuti da Lightsail ne koristi IAM uloge koje pripadaju korisniku, već AWS upravljani nalog, tako da ne možete zloupotrebiti ovu uslugu za eskalaciju privilegija. Međutim, osetljivi podaci kao što su kod, API ključevi i informacije o bazi podataka mogu se pronaći u ovoj usluzi.
lightsail:DownloadDefaultKeyPair
lightsail:DownloadDefaultKeyPair
Ova dozvola će vam omogućiti da dobijete SSH ključeve za pristup instancama:
Potencijalni uticaj: Pronalaženje osetljivih informacija unutar instanci.
lightsail:GetInstanceAccessDetails
lightsail:GetInstanceAccessDetails
Ova dozvola će vam omogućiti generisanje SSH ključeva za pristup instancama:
Potencijalni uticaj: Pronalaženje osetljivih informacija unutar instanci.
lightsail:CreateBucketAccessKey
lightsail:CreateBucketAccessKey
Ova dozvola će vam omogućiti da dobijete ključ za pristup korpi:
Potencijalni uticaj: Pronalaženje osetljivih informacija unutar korpe.
lightsail:GetRelationalDatabaseMasterUserPassword
lightsail:GetRelationalDatabaseMasterUserPassword
Ova dozvola će vam omogućiti da dobijete pristupne podatke za pristup bazi podataka:
Potencijalni uticaj: Pronalaženje osetljivih informacija unutar baze podataka.
lightsail:UpdateRelationalDatabase
lightsail:UpdateRelationalDatabase
Ova dozvola će vam omogućiti da promenite lozinku za pristup bazi podataka:
Ako baza podataka nije javna, takođe je možete učiniti javnom sa ovim dozvolama pomoću
Potencijalni uticaj: Pronalaženje osetljivih informacija unutar baze podataka.
lightsail:OpenInstancePublicPorts
lightsail:OpenInstancePublicPorts
Ova dozvola omogućava otvaranje portova ka internetu.
Potencijalni uticaj: Pristup osetljivim portovima.
lightsail:PutInstancePublicPorts
lightsail:PutInstancePublicPorts
Ova dozvola omogućava otvaranje portova ka internetu. Napomena: poziv će zatvoriti sve portove koji nisu navedeni u njemu.
Potencijalni uticaj: Pristup osetljivim portovima.
lightsail:SetResourceAccessForBucket
lightsail:SetResourceAccessForBucket
Ova dozvola omogućava dodeljivanje pristupa instanci korisničkom sandučetu bez dodatnih akreditacija.
Potencijalni uticaj: Potencijalni novi pristup kantama sa osetljivim informacijama.
lightsail:UpdateBucket
lightsail:UpdateBucket
Sa ovom dozvolom napadač bi mogao da dodeli svoj AWS nalog pristup za čitanje kanti ili čak da učini kante javnim za sve:
Potencijalni uticaj: Potencijalni novi pristup kantama sa osetljivim informacijama.
lightsail:UpdateContainerService
lightsail:UpdateContainerService
Sa ovim dozvolama napadač bi mogao omogućiti pristup privatnim ECR-ima iz usluge kontejnera.
Potencijalni uticaj: Dobijanje osetljivih informacija iz privatnog ECR-a
lightsail:CreateDomainEntry
lightsail:CreateDomainEntry
Napadač sa ovlašćenjem može kreirati poddomen i usmeriti ga ka svojoj IP adresi (preuzimanje poddomena), ili kreirati SPF zapis koji mu omogućava da lažira e-poštu sa domena, ili čak postaviti glavni domen na svoju IP adresu.
Potencijalni uticaj: Preuzimanje domena
lightsail:UpdateDomainEntry
lightsail:UpdateDomainEntry
Napadač sa ovlašćenjem može kreirati poddomen i usmeriti ga ka svojoj IP adresi (preuzimanje poddomena), ili kreirati SPF zapis koji mu omogućava da lažira e-poštu sa domena, ili čak postaviti glavni domen na svoju IP adresu.
Potencijalni uticaj: Preuzimanje domena
Last updated