AWS - Lightsail Privesc
Lightsail
Lightsail hakkında daha fazla bilgi için:
AWS - Lightsail EnumÖnemli bir not olarak, Lightsail kullanıcıya ait IAM rollerini değil, AWS tarafından yönetilen bir hesaba ait IAM rollerini kullanır, bu yüzden bu hizmeti kullanarak ayrıcalık yükseltme yapamazsınız. Bununla birlikte, bu hizmette kod, API anahtarları ve veritabanı bilgileri gibi hassas veriler bulunabilir.
lightsail:DownloadDefaultKeyPair
lightsail:DownloadDefaultKeyPair
Bu izin, örneklerin erişimi için SSH anahtarlarını almanıza olanak sağlar:
Potansiyel Etki: Örnekler içinde hassas bilgiler bulunabilir.
lightsail:GetInstanceAccessDetails
lightsail:GetInstanceAccessDetails
Bu izin, örneklerin erişimi için SSH anahtarları oluşturmanıza izin verecektir:
Potansiyel Etki: Örneklerin içinde hassas bilgiler bulunabilir.
lightsail:CreateBucketAccessKey
lightsail:CreateBucketAccessKey
Bu izin, bir anahtar almanıza izin verecektir. Bu anahtarla kovete erişebilirsiniz:
Potansiyel Etki: Kova içinde hassas bilgiler bulunabilir.
lightsail:GetRelationalDatabaseMasterUserPassword
lightsail:GetRelationalDatabaseMasterUserPassword
Bu izin, veritabanına erişmek için kimlik bilgilerini almanıza olanak sağlar:
Potansiyel Etki: Veritabanı içinde hassas bilgiler bulunabilir.
lightsail:UpdateRelationalDatabase
lightsail:UpdateRelationalDatabase
Bu izin, veritabanına erişmek için şifreyi değiştirmenize olanak sağlar:
Veritabanı halka açık değilse, bu izinlerle halka açık hale de getirebilirsiniz:
Potansiyel Etki: Veritabanı içinde hassas bilgiler bulunabilir.
lightsail:OpenInstancePublicPorts
lightsail:OpenInstancePublicPorts
Bu izin, portların İnternet'e açılmasına izin verir.
Potansiyel Etki: Hassas bağlantı noktalarına erişim.
lightsail:PutInstancePublicPorts
lightsail:PutInstancePublicPorts
Bu izin, bağlantı noktalarını İnternet'e açmanıza olanak sağlar. Not edin ki, bu çağrıda belirtilmeyen herhangi bir açık bağlantı noktası kapatılacaktır.
Potansiyel Etki: Hassas bağlantı noktalarına erişim sağlar.
lightsail:SetResourceAccessForBucket
lightsail:SetResourceAccessForBucket
Bu izin, ek kimlik bilgisi olmadan bir örneğe bir kova erişimi sağlamaya izin verir.
Potansiyel Etki: Hassas bilgilere sahip kovalara potansiyel yeni erişim.
lightsail:UpdateBucket
lightsail:UpdateBucket
Bu izinle bir saldırgan, kendi AWS hesabına kovalara okuma erişimi sağlayabilir veya kovaları herkese açık hale getirebilir:
Potansiyel Etki: Hassas bilgilere sahip kovalara potansiyel yeni erişim.
lightsail:UpdateContainerService
lightsail:UpdateContainerService
Bu izinlerle bir saldırgan, konteyner hizmetinden özel ECR'lere erişim sağlayabilir.
Potansiyel Etki: Özel ECR'den hassas bilgiler alınabilir.
lightsail:CreateDomainEntry
lightsail:CreateDomainEntry
Bu izne sahip bir saldırgan, alt alan adı oluşturabilir ve bunu kendi IP adresine yönlendirebilir (alt alan adı ele geçirme), veya kendisine ait bir SPF kaydı oluşturabilir ve böylece alan adından sahte e-postalar gönderebilir veya hatta ana alan adı kendi IP adresine yönlendirebilir.
Potansiyel Etki: Bir alan adını ele geçirme
lightsail:UpdateDomainEntry
lightsail:UpdateDomainEntry
Bu izne sahip bir saldırgan, alt alan adı oluşturabilir ve onu kendi IP adresine yönlendirebilir (alt alan adı ele geçirme), veya kendisine ait bir SPF kaydı oluşturabilir ve alan adından sahte e-postalar göndermesine izin verebilir, hatta ana alan adı için kendi IP adresini ayarlayabilir.
Potansiyel Etki: Bir alan adını ele geçirme
Last updated