AWS - KMS Persistence
KMS
Daha fazla bilgi için kontrol edin:
AWS - KMS EnumKMS politikaları aracılığıyla erişim sağlama
Bir saldırgan, bir anahtarı kendi kontrolü altındaki bir kullanıcıya veya hatta harici bir hesaba erişim sağlamak için kms:PutKeyPolicy
iznini kullanabilir. Daha fazla bilgi için KMS Privilege Escalation sayfasına bakın.
Sonsuz Erişim
Grant'lar, bir anahtar üzerinde bir prensibe bazı izinler vermenin başka bir yoludur. Bir kullanıcıya grant oluşturma izni veren bir grant vermek mümkündür. Dahası, bir kullanıcının aynı anahtar üzerinde birden fazla (hatta aynı) grant'i olabilir.
Bu nedenle, bir kullanıcının tüm izinlere sahip 10 grant'i olabilir. Saldırgan bunu sürekli olarak izlemelidir. Ve eğer bir noktada 1 grant kaldırılırsa, başka 10 grant oluşturulmalıdır.
(Kullanıcının hala bazı grant'lere sahipken bir grant'in kaldırıldığını tespit edebilmek için 2 yerine 10 kullanıyoruz)
Bir izin sadece buradan izin verebilir: https://docs.aws.amazon.com/kms/latest/developerguide/grants.html#terms-grant-operations
Last updated