AWS - Lightsail Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Kwa maelezo zaidi kuhusu Lightsail angalia:
Ni muhimu kutambua kwamba Lightsail haitumii majukumu ya IAM yanayomilikiwa na mtumiaji bali kwa akaunti inayosimamiwa na AWS, hivyo huwezi kutumia huduma hii kwa privesc. Hata hivyo, data nyeti kama vile msimbo, funguo za API na taarifa za database zinaweza kupatikana katika huduma hii.
lightsail:DownloadDefaultKeyPair
Ruhusa hii itakuruhusu kupata funguo za SSH za kufikia mifano:
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya mifano.
lightsail:GetInstanceAccessDetails
Ruhusa hii itakuruhusu kuunda funguo za SSH ili kufikia mifano:
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya mifano.
lightsail:CreateBucketAccessKey
Ruhusa hii itakuruhusu kupata ufunguo wa kufikia ndoo:
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya bucket.
lightsail:GetRelationalDatabaseMasterUserPassword
Ruhusa hii itakuruhusu kupata akreditif za kufikia database:
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya hifadhidata.
lightsail:UpdateRelationalDatabase
Ruhusa hii itakuruhusu kubadilisha nenosiri la kufikia hifadhidata:
Ikiwa database si ya umma, unaweza pia kuifanya kuwa ya umma na ruhusa hizi na
Madhara Yanayoweza Kutokea: Pata taarifa nyeti ndani ya hifadhidata.
lightsail:OpenInstancePublicPorts
Ruhusa hii inaruhusu kufungua bandari kwa Mtandao.
Madhara Yanayoweza Kutokea: Upatikanaji wa bandari nyeti.
lightsail:PutInstancePublicPorts
Ruhusa hii inaruhusu kufungua bandari kwa Mtandao. Kumbuka kwamba wito utafungia bandari yoyote iliyofunguliwa ambayo haijatajwa ndani yake.
Madhara Yanayoweza Kutokea: Upatikanaji wa bandari nyeti.
lightsail:SetResourceAccessForBucket
Ruhusa hii inaruhusu kutoa upatikanaji wa instances kwa bucket bila hati zozote za ziada.
Madhara Yanayoweza Kutokea: Upatikanaji mpya wa uwezekano wa mifuko yenye taarifa nyeti.
lightsail:UpdateBucket
Kwa ruhusa hii, mshambuliaji anaweza kutoa upatikanaji wa kusoma kwa akaunti yake ya AWS juu ya mifuko au hata kufanya mifuko hiyo kuwa ya umma kwa kila mtu:
Madhara Yanayoweza Kutokea: Upatikanaji mpya wa uwezo wa mifuko yenye taarifa nyeti.
lightsail:UpdateContainerService
Kwa ruhusa hii, mshambuliaji anaweza kutoa ufikiaji kwa ECRs za kibinafsi kutoka kwa huduma za kontena.
Madhara Yanayoweza Kutokea: Pata taarifa nyeti kutoka ECR ya faragha
lightsail:CreateDomainEntry
Mshambuliaji mwenye ruhusa hii anaweza kuunda subdomain na kuielekeza kwenye anwani yake ya IP (uchukuaji wa subdomain), au kuunda rekodi ya SPF inayomruhusu kudanganya barua pepe kutoka kwenye domain, au hata kuweka domain kuu kwenye anwani yake ya IP.
Madhara Yanayoweza Kutokea: Kuchukua udhibiti wa kikoa
lightsail:UpdateDomainEntry
Mshambuliaji mwenye ruhusa hii anaweza kuunda subdomain na kuielekeza kwenye anwani yake ya IP (kuchukua subdomain), au kuunda rekodi ya SPF inayomruhusu kutuma barua pepe kwa kutumia kikoa hicho, au hata kuweka kikoa kikuu kwenye anwani yake ya IP.
Madhara Yanayoweza Kutokea: Kuchukua udhibiti wa domain
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)