AWS - Apigateway Privesc
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Daha fazla bilgi için kontrol edin:
AWS - API Gateway Enumapigateway:POST
Bu izinle, yapılandırılmış API'lerin (bölge başına) API anahtarlarını oluşturabilirsiniz.
Olası Etki: Bu teknikle yetki yükseltme yapamazsınız ancak hassas bilgilere erişim elde edebilirsiniz.
apigateway:GET
Bu izinle, yapılandırılan API'lerin (bölge başına) oluşturulan API anahtarlarını alabilirsiniz.
Olası Etki: Bu teknikle yetki yükseltme yapamazsınız ama hassas bilgilere erişim elde edebilirsiniz.
apigateway:UpdateRestApiPolicy
, apigateway:PATCH
Bu izinlerle, bir API'nin kaynak politikasını değiştirerek kendinize erişim verme ve API geçidinin sahip olabileceği potansiyel erişimi kötüye kullanma (örneğin, savunmasız bir lambda'yı çağırma) imkanı vardır.
Olası Etki: Genellikle, bu teknikle doğrudan privesc yapamayacaksınız ama hassas bilgilere erişim elde edebilirsiniz.
apigateway:PutIntegration
, apigateway:CreateDeployment
, iam:PassRole
Test edilmesi gerekiyor
apigateway:PutIntegration
, apigateway:CreateDeployment
ve iam:PassRole
izinlerine sahip bir saldırgan, IAM rolü eklenmiş bir Lambda fonksiyonu ile mevcut bir API Gateway REST API'sine yeni bir entegrasyon ekleyebilir. Saldırgan daha sonra Lambda fonksiyonunu tetikleyerek rastgele kod çalıştırabilir ve potansiyel olarak IAM rolü ile ilişkili kaynaklara erişim kazanabilir.
Olası Etki: Lambda fonksiyonunun IAM rolü ile ilişkili kaynaklara erişim.
apigateway:UpdateAuthorizer
, apigateway:CreateDeployment
Test edilmesi gerekiyor
apigateway:UpdateAuthorizer
ve apigateway:CreateDeployment
izinlerine sahip bir saldırgan, mevcut bir API Gateway yetkilisini değiştirebilir ve güvenlik kontrollerini atlayabilir veya API istekleri yapıldığında rastgele kod çalıştırabilir.
Olası Etki: Güvenlik kontrollerinin atlanması, API kaynaklarına yetkisiz erişim.
apigateway:UpdateVpcLink
Test edilmesi gerekiyor
apigateway:UpdateVpcLink
iznine sahip bir saldırgan, mevcut bir VPC Bağlantısını farklı bir Ağ Yük Dengeleyicisine yönlendirebilir, bu da özel API trafiğini yetkisiz veya kötü niyetli kaynaklara yönlendirebilir.
Potansiyel Etki: Özel API kaynaklarına yetkisiz erişim, API trafiğinin kesilmesi veya kesintiye uğraması.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)