AWS - RDS Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Для отримання додаткової інформації перегляньте:
rds:ModifyDBInstance
Зловмисник з цим дозволом може змінити існуючий екземпляр RDS, щоб дозволити загальнодоступний доступ.
Зловмисник може просто створити користувача в базі даних, тому навіть якщо пароль майстер-користувача буде змінено, він не втратить доступ до бази даних.
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)