AWS - Lightsail Persistence

Support HackTricks

Lightsail

Для отримання додаткової інформації перегляньте:

AWS - Lightsail Enum

Завантаження SSH ключів інстансів та паролів до БД

Вони, ймовірно, не будуть змінені, тому просто мати їх - це хороший варіант для збереження доступу.

Задні двері в інстансах

Зловмисник може отримати доступ до інстансів і встановити в них задні двері:

  • Використовуючи традиційний rootkit, наприклад

  • Додаючи новий публічний SSH ключ

  • Відкриваючи порт з портовим стуком з задніми дверима

DNS-постійність

Якщо домени налаштовані:

  • Створіть піддомен, що вказує на вашу IP-адресу, щоб ви могли здійснити піддоменний захват

  • Створіть запис SPF, що дозволяє вам надсилати електронні листи з домену

  • Налаштуйте основну IP-адресу домену на свою і виконайте MitM з вашої IP-адреси на легітимні

Support HackTricks

Last updated