AWS - Apigateway Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Za više informacija proverite:
AWS - API Gateway Enumapigateway:POST
Sa ovom dozvolom možete generisati API ključeve za API-jeve koji su konfigurisani (po regionu).
Potencijalni Uticaj: Ne možete privesc ovom tehnikom, ali možete dobiti pristup osetljivim informacijama.
apigateway:GET
Sa ovom dozvolom možete dobiti generisane API ključeve API-ja koji su konfigurisani (po regionu).
Potencijalni Uticaj: Ne možete privesc ovom tehnikom, ali možete dobiti pristup osetljivim informacijama.
apigateway:UpdateRestApiPolicy
, apigateway:PATCH
Sa ovim dozvolama moguće je izmeniti politiku resursa API-ja kako biste sebi omogućili pristup pozivanju i zloupotrebi potencijalnog pristupa koji API gateway može imati (kao što je pozivanje ranjivog lambda).
Potencijalni uticaj: Obično nećete moći da izvršite privesc direktno ovom tehnikom, ali možete dobiti pristup osetljivim informacijama.
apigateway:PutIntegration
, apigateway:CreateDeployment
, iam:PassRole
Potrebno testiranje
Napadač sa dozvolama apigateway:PutIntegration
, apigateway:CreateDeployment
i iam:PassRole
može dodati novu integraciju postojećem API Gateway REST API-ju sa Lambda funkcijom koja ima pridruženu IAM ulogu. Napadač može zatim pokrenuti Lambda funkciju da izvrši proizvoljan kod i potencijalno dobije pristup resursima povezanim sa IAM ulogom.
Potencijalni uticaj: Pristup resursima povezanim sa IAM ulogom Lambda funkcije.
apigateway:UpdateAuthorizer
, apigateway:CreateDeployment
Potrebno testiranje
Napadač sa dozvolama apigateway:UpdateAuthorizer
i apigateway:CreateDeployment
može modifikovati postojeći API Gateway autorizator kako bi zaobišao bezbednosne provere ili izvršio proizvoljan kod kada se izvrše API zahtevi.
Potencijalni uticaj: Obilaženje bezbednosnih provera, neovlašćen pristup API resursima.
apigateway:UpdateVpcLink
Potrebno testiranje
Napadač sa dozvolom apigateway:UpdateVpcLink
može modifikovati postojeći VPC Link da usmeri na drugi Network Load Balancer, potencijalno preusmeravajući privatni API saobraćaj na neovlašćene ili zlonamerne resurse.
Potencijalni uticaj: Neovlašćen pristup privatnim API resursima, presretanje ili ometanje API saobraćaja.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)