AWS - Secrets Manager Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Za više informacija o secrets manager-u pogledajte:
AWS - Secrets Manager Enumsecretsmanager:GetSecretValue
Napadač sa ovom dozvolom može dobiti sačuvanu vrednost unutar tajne u AWS Secretsmanager.
Potencijalni uticaj: Pristup visoko osetljivim podacima unutar AWS secrets manager servisa.
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)Sa prethodnim dozvolama moguće je dati pristup drugim principalima/računima (čak i spoljnim) da pristupe tajni. Imajte na umu da da bi se pročitali tajne koje su enkriptovane KMS ključem, korisnik takođe mora imati pristup KMS ključu (više informacija na KMS Enum stranici).
policy.json:
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)