AWS - Lightsail Privesc
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Lightsail hakkında daha fazla bilgi için kontrol edin:
AWS - Lightsail EnumLightsail'in kullanıcıya ait IAM rollerini kullanmadığını ancak AWS yönetilen bir hesaba ait olduğunu belirtmek önemlidir, bu nedenle bu hizmeti privesc için kötüye kullanamazsınız. Ancak, kod, API anahtarları ve veritabanı bilgileri gibi hassas veriler bu hizmette bulunabilir.
lightsail:DownloadDefaultKeyPair
Bu izin, örneklere erişmek için SSH anahtarlarını almanıza olanak tanır:
Olası Etki: Örneklerin içinde hassas bilgileri bulma.
lightsail:GetInstanceAccessDetails
Bu izin, örneklere erişmek için SSH anahtarları oluşturmanıza olanak tanır:
Olası Etki: Örneklerin içinde hassas bilgileri bulmak.
lightsail:CreateBucketAccessKey
Bu izin, size kovaya erişim anahtarı almanıza olanak tanır:
Olası Etki: Kova içinde hassas bilgileri bulmak.
lightsail:GetRelationalDatabaseMasterUserPassword
Bu izin, veritabanına erişim için kimlik bilgilerini almanıza olanak tanır:
Olası Etki: Veritabanında hassas bilgileri bulmak.
lightsail:UpdateRelationalDatabase
Bu izin, veritabanına erişim için şifreyi değiştirmenize olanak tanır:
Eğer veritabanı kamuya açık değilse, bu izinlerle kamuya açık hale getirebilirsiniz
Potansiyel Etki: Veritabanında hassas bilgileri bulma.
lightsail:OpenInstancePublicPorts
Bu izin, portları İnternete açmaya olanak tanır.
Olası Etki: Hassas portlara erişim.
lightsail:PutInstancePublicPorts
Bu izin, portları İnternete açmaya olanak tanır. Bu çağrının, belirtilmeyen herhangi bir açılan portu kapatacağını unutmayın.
Olası Etki: Hassas portlara erişim.
lightsail:SetResourceAccessForBucket
Bu izin, bir örneğe ek kimlik bilgisi olmadan bir kovaya erişim verme imkanı tanır.
Potansiyel Etki: Hassas bilgilere sahip bucket'lara potansiyel yeni erişim.
lightsail:UpdateBucket
Bu izinle bir saldırgan, kendi AWS hesabına bucket'lar üzerinde okuma erişimi verebilir veya bucket'ları herkes için halka açık hale getirebilir:
Potansiyel Etki: Hassas bilgilere sahip bucket'lara potansiyel yeni erişim.
lightsail:UpdateContainerService
Bu izinlerle bir saldırgan, konteyner hizmetinden özel ECR'lere erişim verebilir.
Olası Etki: Özel ECR'den hassas bilgiler elde etme
lightsail:CreateDomainEntry
Bu izne sahip bir saldırgan, alt alan adı oluşturabilir ve bunu kendi IP adresine yönlendirebilir (alt alan adı ele geçirme), ya da alan adından e-postaları sahtelemek için bir SPF kaydı oluşturabilir, hatta ana alan adını kendi IP adresine ayarlayabilir.
Olası Etki: Bir alan adını ele geçirmek
lightsail:UpdateDomainEntry
Bu izne sahip bir saldırgan, alt alan adı oluşturabilir ve bunu kendi IP adresine yönlendirebilir (alt alan adı ele geçirme), ya da alan adından e-posta sahteciliği yapmasına izin veren bir SPF kaydı oluşturabilir, hatta ana alan adını kendi IP adresine ayarlayabilir.
Potansiyel Etki: Bir alanın ele geçirilmesi
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)