AWS - Secrets Manager Post Exploitation
Secrets Manager
Daha fazla bilgi için kontrol edin:
AWS - Secrets Manager EnumSecrets Okuma
Secrets kendileri hassas bilgilerdir, onları nasıl okuyacağınızı öğrenmek için privesc sayfasını kontrol edin.
DoS Secret Değerini Değiştirme
Secret değerini değiştirerek, o değere bağlı olan tüm sistemi DoS edebilirsiniz.
Önceki değerlerin de depolandığını unutmayın, bu yüzden sadece önceki değere geri dönmek kolaydır.
```bash # Requires permission secretsmanager:PutSecretValue aws secretsmanager put-secret-value \ --secret-id MyTestSecret \ --secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}" ``` ### DoS KMS Anahtarını Değiştirme
Bir DoS (Hizmet Reddi) saldırısı, hedeflenen bir sistem veya hizmetin normal işleyişini engellemek için yapılan bir saldırı türüdür. AWS Secrets Manager'da bir DoS saldırısı gerçekleştirmek için KMS (Key Management Service) anahtarını değiştirebilirsiniz.
KMS anahtarını değiştirmek için aşağıdaki adımları izleyebilirsiniz:
AWS Management Console'a giriş yapın.
AWS Secrets Manager hizmetine gidin.
Hedeflenen secret'i seçin.
"Secret details" bölümünde, "Rotation" sekmesine gidin.
"Edit rotation" düğmesine tıklayın.
"Rotate automatically" seçeneğini devre dışı bırakın.
"KMS key" bölümünde, mevcut anahtarı seçin.
"Save changes" düğmesine tıklayın.
Bu adımları takip ederek, KMS anahtarını değiştirerek AWS Secrets Manager'da bir DoS saldırısı gerçekleştirebilirsiniz. Bu saldırı, hedeflenen secret'in normal işleyişini engelleyecektir.
Gizli Bilgiyi Silme DoS Saldırısı
Bir gizli bilgiyi silmek için gereken minimum gün sayısı 7'dir.
Last updated