AWS - Lightsail Persistence

Aprende hacking en AWS desde cero hasta experto con htARTE (Experto en Red Team de HackTricks en AWS)!

Otras formas de apoyar a HackTricks:

Lightsail

Para más información consulta:

pageAWS - Lightsail Enum

Descargar claves SSH de la instancia y contraseñas de la base de datos

Probablemente no se cambiarán, por lo que tenerlas es una buena opción para la persistencia.

Backdoor en Instancias

Un atacante podría obtener acceso a las instancias y colocar backdoors en ellas:

  • Utilizando un rootkit tradicional, por ejemplo

  • Agregando una nueva clave SSH pública

  • Exponiendo un puerto con port knocking con un backdoor

Persistencia en DNS

Si los dominios están configurados:

  • Crear un subdominio que apunte a tu IP para tener un secuestro de subdominio

  • Crear un registro SPF que te permita enviar emails desde el dominio

  • Configurar la IP del dominio principal a tu propia IP y realizar un MitM desde tu IP a las legítimas

Aprende hacking en AWS desde cero hasta experto con htARTE (Experto en Red Team de HackTricks en AWS)!

Otras formas de apoyar a HackTricks:

Última actualización