AWS - API Gateway Persistence

Aprende hacking de AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

API Gateway

Para más información, visita:

pageAWS - API Gateway Enum

Política de Recursos

Modifica la política de recursos del/los API gateway(s) para otorgarte acceso a ellos.

Modificar Autorizadores Lambda

Modifica el código de los autorizadores lambda para otorgarte acceso a todos los endpoints. O simplemente elimina el uso del autorizador.

Permisos IAM

Si un recurso está utilizando autorizador IAM, podrías darte acceso a él modificando los permisos IAM. O simplemente elimina el uso del autorizador.

Claves API

Si se utilizan claves API, podrías exponerlas para mantener la persistencia o incluso crear nuevas. O simplemente elimina el uso de claves API.

Aprende hacking de AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Última actualización