AWS - Elastic Beanstalk Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Для отримання додаткової інформації перегляньте:
Щоб підтримувати стійкість всередині облікового запису AWS, деякі механізми стійкості можуть бути впроваджені всередині інстансу (cron job, ssh key...), щоб зловмисник міг отримати доступ до нього та вкрасти облікові дані IAM ролі з сервісу метаданих.
Зловмисник може впровадити бекдор у код всередині репозиторію S3, щоб він завжди виконував свій бекдор і очікуваний код.
Замість зміни коду в актуальній версії, зловмисник може розгорнути нову версію програми з бекдором.
TODO: Test
Elastic Beanstalk надає хуки життєвого циклу, які дозволяють вам виконувати користувацькі скрипти під час надання та завершення інстансу. Зловмисник може налаштувати хук життєвого циклу для періодичного виконання скрипту, який ексфільтрує дані або підтримує доступ до облікового запису AWS.
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)