AWS - Secrets Manager Post Exploitation

支持HackTricks

Secrets Manager

有关更多信息,请查看:

AWS - Secrets Manager Enum

读取秘密

秘密本身是敏感信息查看权限提升页面以了解如何读取它们。

DoS更改秘密值

更改秘密值可能会使依赖该值的所有系统遭受DoS攻击

请注意,先前的值也会被存储,因此很容易返回到先前的值。

# Requires permission secretsmanager:PutSecretValue
aws secretsmanager put-secret-value \
--secret-id MyTestSecret \
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"

DoS更改KMS密钥

aws secretsmanager update-secret \
--secret-id MyTestSecret \
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE

DoS 删除秘密

删除秘密的最少天数为7

aws secretsmanager delete-secret \
--secret-id MyTestSecret \
--recovery-window-in-days 7
支持 HackTricks

Last updated