AWS - EBS Snapshot Dump
Last updated
Last updated
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Napomena da dsnap
neće omogućiti preuzimanje javnih snimaka. Da biste to zaobišli, možete napraviti kopiju snimka u svom ličnom nalogu i preuzeti to:
Za više informacija o ovoj tehnici, proverite originalno istraživanje na https://rhinosecuritylabs.com/aws/exploring-aws-ebs-snapshots/
Možete to uraditi sa Pacu koristeći modul ebs__download_snapshots
Montirajte ga u EC2 VM pod vašom kontrolom (mora biti u istoj regiji kao kopija rezervne kopije):
Korak 1: Nova zapremina vaše omiljene veličine i tipa treba da se kreira odlaskom na EC2 –> Zapremine.
Da biste mogli da izvršite ovu radnju, pratite ove komande:
Kreirajte EBS zapreminu koju ćete priključiti na EC2 instancu.
Osigurajte da su EBS zapremina i instanca u istoj zoni.
Korak 2: Opcija "priključi zapreminu" treba da se izabere desnim klikom na kreiranu zapreminu.
Korak 3: Instanca iz tekstualnog okvira instance treba da se izabere.
Da biste mogli da izvršite ovu radnju, koristite sledeću komandu:
Priključite EBS zapreminu.
Korak 4: Prijavite se na EC2 instancu i nabrojite dostupne diskove koristeći komandu lsblk
.
Korak 5: Proverite da li zapremina ima podataka koristeći komandu sudo file -s /dev/xvdf
.
Ako izlaz gornje komande prikazuje "/dev/xvdf: data", to znači da je zapremina prazna.
Korak 6: Formatirajte zapreminu u ext4 datotečni sistem koristeći komandu sudo mkfs -t ext4 /dev/xvdf
. Alternativno, možete koristiti i xfs format koristeći komandu sudo mkfs -t xfs /dev/xvdf
. Imajte na umu da treba da koristite ili ext4 ili xfs.
Korak 7: Kreirajte direktorijum po vašem izboru da montirate novu ext4 zapreminu. Na primer, možete koristiti naziv "newvolume".
Da biste mogli da izvršite ovu radnju, koristite komandu sudo mkdir /newvolume
.
Korak 8: Montirajte zapreminu u direktorijum "newvolume" koristeći komandu sudo mount /dev/xvdf /newvolume/
.
Korak 9: Promenite direktorijum u direktorijum "newvolume" i proverite prostor na disku da biste potvrdili montiranje zapremine.
Da biste mogli da izvršite ovu radnju, koristite sledeće komande:
Promenite direktorijum u /newvolume
.
Proverite prostor na disku koristeći komandu df -h .
. Izlaz ove komande treba da prikaže slobodan prostor u direktorijumu "newvolume".
Možete to uraditi sa Pacu koristeći modul ebs__explore_snapshots
.
Svaki AWS korisnik koji ima dozvolu EC2:CreateSnapshot
može ukrasti heš vrednosti svih korisnika domena kreiranjem snapshot-a Kontrolera domena, montirajući ga na instancu koju kontroliše i izvozeći NTDS.dit i SYSTEM registry hive datoteku za korišćenje sa Impacket-ovim secretsdump projektom.
Možete koristiti ovaj alat za automatizaciju napada: https://github.com/Static-Flow/CloudCopy ili možete koristiti neku od prethodnih tehnika nakon kreiranja snapshot-a.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)