AWS - Secrets Manager Privesc
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Secrets manager hakkında daha fazla bilgi için kontrol edin:
AWS - Secrets Manager Enumsecretsmanager:GetSecretValue
Bu izne sahip bir saldırgan, AWS Secretsmanager içindeki bir sırın kaydedilmiş değerini alabilir.
Potansiyel Etki: AWS secrets manager hizmetinde yüksek hassasiyete sahip verilere erişim.
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)Önceki izinlerle, başka ilkeler/hesaplar (hatta harici) için gizli verilere erişim sağlamak mümkündür. KMS anahtarı ile şifrelenmiş gizli verileri okumak için kullanıcının ayrıca KMS anahtarına erişimi olması gerektiğini unutmayın (daha fazla bilgi için KMS Enum sayfasına bakın).
policy.json:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)