AWS - DynamoDB Privesc

Support HackTricks

dynamodb

Für weitere Informationen über dynamodb siehe:

AWS - DynamoDB Enum

Post Exploitation

Soweit ich weiß, gibt es keinen direkten Weg, um Privilegien in AWS nur durch einige AWS dynamodb Berechtigungen zu eskalieren. Du kannst sensible Informationen aus den Tabellen lesen (die AWS-Anmeldeinformationen enthalten könnten) und Informationen in die Tabellen schreiben (was andere Schwachstellen auslösen könnte, wie Lambda-Code-Injektionen...), aber all diese Optionen sind bereits auf der DynamoDB Post Exploitation-Seite berücksichtigt:

AWS - DynamoDB Post Exploitation

TODO: Daten lesen durch Missbrauch von Datenströmen

Support HackTricks

Last updated