AWS - Elastic Beanstalk Persistence
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Daha fazla bilgi için kontrol edin:
AWS hesabında sürekliliği sağlamak için, örnek içinde bazı süreklilik mekanizmaları tanıtılabilir (cron işi, ssh anahtarı...) böylece saldırgan erişim sağlayabilir ve IAM rolü kimlik bilgilerini metadata hizmetinden çalabilir.
Bir saldırgan, S3 deposundaki kodu arka kapı ile değiştirebilir, böylece her zaman arka kapısını ve beklenen kodu çalıştırır.
Saldırgan, mevcut sürümdeki kodu değiştirmek yerine, uygulamanın yeni bir arka kapılı sürümünü dağıtabilir.
TODO: Test
Elastic Beanstalk, örnek sağlama ve sonlandırma sırasında özel betikler çalıştırmanıza olanak tanıyan yaşam döngüsü kancaları sağlar. Bir saldırgan, AWS hesabına erişimi sürdürmek veya veri dışa aktarmak için periyodik olarak bir betik çalıştıracak şekilde bir yaşam döngüsü kancası yapılandırabilir.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)