AWS - Secrets Manager Persistence
Last updated
Last updated
AWS Hackleme öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hackleme öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Daha fazla bilgi için kontrol edin:
AWS - Secrets Manager EnumKaynak politikaları aracılığıyla gizli bilgilere dış hesapların erişimini sağlamak mümkündür. Daha fazla bilgi için Secrets Manager Privesc sayfasını kontrol edin. Bir gizli bilgiye erişmek için dış hesabın ayrıca gizli bilgiyi şifreleyen KMS anahtarına erişimi olması gerektiğini unutmayın.
Gizli bilgileri otomatik olarak değiştirmek için yapılandırılmış bir Lambda çağrılır. Eğer bir saldırgan kodunu değiştirebilirse, yeni gizli bilgiyi doğrudan kendi üzerine dışarı aktarabilir.
Bu tür bir eylem için lambda kodu şu şekilde görünebilir:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)