AWS - Lightsail Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Kwa maelezo zaidi kuhusu Lightsail angalia:
AWS - Lightsail EnumNi muhimu kutambua kwamba Lightsail haitumii majukumu ya IAM yanayomilikiwa na mtumiaji bali kwa akaunti inayosimamiwa na AWS, hivyo huwezi kutumia huduma hii kwa privesc. Hata hivyo, data nyeti kama vile msimbo, funguo za API na taarifa za database zinaweza kupatikana katika huduma hii.
lightsail:DownloadDefaultKeyPair
Ruhusa hii itakuruhusu kupata funguo za SSH za kufikia mifano:
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya mifano.
lightsail:GetInstanceAccessDetails
Ruhusa hii itakuruhusu kuunda funguo za SSH ili kufikia mifano:
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya mifano.
lightsail:CreateBucketAccessKey
Ruhusa hii itakuruhusu kupata ufunguo wa kufikia ndoo:
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya bucket.
lightsail:GetRelationalDatabaseMasterUserPassword
Ruhusa hii itakuruhusu kupata akreditif za kufikia database:
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya hifadhidata.
lightsail:UpdateRelationalDatabase
Ruhusa hii itakuruhusu kubadilisha nenosiri la kufikia hifadhidata:
Ikiwa database si ya umma, unaweza pia kuifanya kuwa ya umma kwa kutumia ruhusa hizi na
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya database.
lightsail:OpenInstancePublicPorts
Ruhusa hii inaruhusu kufungua bandari kwa Mtandao
Madhara Yanayoweza Kutokea: Upatikanaji wa bandari nyeti.
lightsail:PutInstancePublicPorts
Ruhusa hii inaruhusu kufungua bandari kwa Mtandao. Kumbuka kwamba wito utafungia bandari yoyote iliyofunguliwa ambayo haijatajwa ndani yake.
Madhara Yanayoweza Kutokea: Upatikanaji wa bandari nyeti.
lightsail:SetResourceAccessForBucket
Ruhusa hii inaruhusu kutoa upatikanaji wa mifano kwa ndoo bila hati zozote za ziada.
Madhara Yanayoweza Kutokea: Upatikanaji mpya wa uwezo wa kuingia kwenye makundi yenye taarifa nyeti.
lightsail:UpdateBucket
Kwa ruhusa hii, mshambuliaji anaweza kutoa ruhusa ya kusoma kwenye makundi kwa akaunti yake ya AWS au hata kufanya makundi kuwa ya umma kwa kila mtu:
Madhara Yanayoweza Kutokea: Upatikanaji mpya wa uwezo wa mifuko yenye taarifa nyeti.
lightsail:UpdateContainerService
Kwa ruhusa hii, mshambuliaji anaweza kutoa ufikiaji wa ECR za kibinafsi kutoka kwa huduma za kontena.
Madhara Yanayoweza Kutokea: Pata taarifa nyeti kutoka ECR ya kibinafsi
lightsail:CreateDomainEntry
Mshambuliaji mwenye ruhusa hii anaweza kuunda subdomain na kuielekeza kwenye anwani yake ya IP (uchukuaji wa subdomain), au kuunda rekodi ya SPF inayomruhusu kudanganya barua pepe kutoka kwenye domain, au hata kuweka domain kuu kwenye anwani yake ya IP.
Madhara Yanayoweza Kutokea: Kuchukua udhibiti wa kikoa
lightsail:UpdateDomainEntry
Mshambuliaji mwenye ruhusa hii anaweza kuunda subdomain na kuielekeza kwenye anwani yake ya IP (kuchukua subdomain), au kuunda rekodi ya SPF inayomruhusu kudanganya barua pepe kutoka kwa kikoa, au hata kuweka kikoa kikuu kwenye anwani yake ya IP.
Madhara Yanayoweza Kutokea: Kuchukua udhibiti wa kikoa
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)