AWS - RDS Persistence

Support HackTricks

RDS

Для отримання додаткової інформації перегляньте:

AWS - Relational Database (RDS) Enum

Зробити екземпляр загальнодоступним: rds:ModifyDBInstance

Зловмисник з цим дозволом може змінити існуючий екземпляр RDS, щоб дозволити загальнодоступний доступ.

aws rds modify-db-instance --db-instance-identifier target-instance --publicly-accessible --apply-immediately

Створити адміністратора в базі даних

Зловмисник може просто створити користувача в базі даних, тому навіть якщо пароль майстер-користувача буде змінено, він не втратить доступ до бази даних.

Зробити знімок публічним

aws rds modify-db-snapshot-attribute --db-snapshot-identifier <snapshot-name> --attribute-name restore --values-to-add all
Підтримайте HackTricks

Last updated