AWS - ECR Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
ecr:GetAuthorizationToken
,ecr:BatchGetImage
Napadač sa ecr:GetAuthorizationToken
i ecr:BatchGetImage
može da se prijavi na ECR i preuzme slike.
Za više informacija o tome kako preuzeti slike:
AWS - ECR Post ExploitationPotencijalni uticaj: Indirektno povećanje privilegija presretanjem osetljivih informacija u saobraćaju.
ecr:GetAuthorizationToken
, ecr:BatchCheckLayerAvailability
, ecr:CompleteLayerUpload
, ecr:InitiateLayerUpload
, ecr:PutImage
, ecr:UploadLayerPart
Napadač sa svim tim dozvolama može da se prijavi na ECR i otpremi slike. Ovo može biti korisno za povećanje privilegija u drugim okruženjima gde se te slike koriste.
Da biste saznali kako da otpremite novu sliku/izmenite jednu, proverite:
AWS - EKS Enumecr-public:GetAuthorizationToken
, ecr-public:BatchCheckLayerAvailability, ecr-public:CompleteLayerUpload
, ecr-public:InitiateLayerUpload, ecr-public:PutImage
, ecr-public:UploadLayerPart
Kao u prethodnom odeljku, ali za javne repozitorijume.
ecr:SetRepositoryPolicy
Napadač sa ovom dozvolom može promeniti politiku repozitorijuma kako bi sebi (ili čak svima) dodelio pristup za čitanje/pisanje. Na primer, u ovom primeru pristup za čitanje je dat svima.
Sadržaj my-policy.json
:
ecr-public:SetRepositoryPolicy
Kao u prethodnom odeljku, ali za javne repozitorijume. Napadač može modifikovati politiku repozitorijuma javnog ECR repozitorijuma kako bi omogućio neovlašćen javni pristup ili da eskalira svoje privilegije.
Potencijalni uticaj: Neovlašćen javni pristup ECR Public repozitorijumu, omogućavajući bilo kojem korisniku da postavlja, preuzima ili briše slike.
ecr:PutRegistryPolicy
Napadač sa ovom dozvolom mogao bi promeniti politiku registra kako bi sebi, svom nalogu (ili čak svima) dodelio pristup za čitanje/pisanje.
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)