AWS - ECR Privesc
ECR
ecr:GetAuthorizationToken
,ecr:BatchGetImage
ecr:GetAuthorizationToken
,ecr:BatchGetImage
ecr:GetAuthorizationToken
ve ecr:BatchGetImage
izinlerine sahip bir saldırgan, ECR'ye giriş yapabilir ve görüntüleri indirebilir.
Görüntüleri nasıl indireceğiniz hakkında daha fazla bilgi için:
AWS - ECR Post ExploitationPotansiyel Etki: Trafikteki hassas bilgileri ele geçirerek dolaylı olarak ayrıcalık yükseltme.
ecr:GetAuthorizationToken
, ecr:BatchCheckLayerAvailability
, ecr:CompleteLayerUpload
, ecr:InitiateLayerUpload
, ecr:PutImage
, ecr:UploadLayerPart
ecr:GetAuthorizationToken
, ecr:BatchCheckLayerAvailability
, ecr:CompleteLayerUpload
, ecr:InitiateLayerUpload
, ecr:PutImage
, ecr:UploadLayerPart
Bu izinlere sahip bir saldırgan, ECR'ye giriş yapabilir ve görüntüleri yükleyebilir. Bu, bu görüntülerin kullanıldığı diğer ortamlarda ayrıcalıkları yükseltmek için kullanışlı olabilir.
Yeni bir görüntü yüklemeyi/güncellemeyi nasıl yapacağınızı öğrenmek için kontrol edin:
AWS - EKS Enumecr-public:GetAuthorizationToken
, ecr-public:BatchCheckLayerAvailability, ecr-public:CompleteLayerUpload
, ecr-public:InitiateLayerUpload, ecr-public:PutImage
, ecr-public:UploadLayerPart
ecr-public:GetAuthorizationToken
, ecr-public:BatchCheckLayerAvailability, ecr-public:CompleteLayerUpload
, ecr-public:InitiateLayerUpload, ecr-public:PutImage
, ecr-public:UploadLayerPart
Önceki bölümle aynı, ancak halka açık depolar için geçerlidir.
ecr:SetRepositoryPolicy
ecr:SetRepositoryPolicy
Bu izne sahip bir saldırgan, depo politikasını değiştirebilir ve kendisine (veya herkese) okuma/yazma erişimi sağlayabilir. Örneğin, bu örnekte herkese okuma erişimi verilmiştir.
my-policy.json
dosyasının içeriği:
my-policy.json
dosyasının içeriği:
ecr-public:SetRepositoryPolicy
ecr-public:SetRepositoryPolicy
Önceki bölüm gibi, ancak halka açık depolar için geçerlidir. Bir saldırgan, ECR Public deposunun politikasını değiştirerek yetkisiz halka açık erişim sağlayabilir veya ayrıcalıklarını yükseltebilir.
Potansiyel Etki: Yetkisiz halka açık ECR Genel deposuna erişim, herhangi bir kullanıcının görüntüleri itme, çekme veya silme yetkisine sahip olmasına olanak tanır.
ecr:PutRegistryPolicy
ecr:PutRegistryPolicy
Bu izne sahip bir saldırgan, kayıt defteri politikasını değiştirebilir ve kendisine, hesabına (veya hatta herkese) okuma/yazma erişimi sağlayabilir.
Last updated