AWS - Secrets Manager Enum

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert) के साथ!

HackTricks का समर्थन करने के अन्य तरीके:

AWS Secrets Manager

AWS Secrets Manager का उद्देश्य है एप्लिकेशन में हार्ड-कोडेड सीक्रेट का उपयोग समाप्त करना और उन्हें एपीआई कॉल के साथ बदलना। यह सेवा एक केंद्रीकृत भंडारण स्थान के रूप में काम करती है जो सुनिश्चित करता है कि सभी सीक्रेट्स को एकसमान रूप से प्रबंधित किया जाता है, सभी एप्लिकेशन्स में।

मैनेजर सीक्रेट्स को घुमाने की प्रक्रिया को सरल बनाता है, संवेदनशील डेटा जैसे डेटाबेस क्रेडेंशियल की सुरक्षा स्थिति को काफी बेहतर बनाता है। इसके अतिरिक्त, एपीआई कुंजियों जैसे सीक्रेट्स को लैम्बडा फंक्शंस के सम्मिलन से स्वचालित रूप से घुमाया जा सकता है।

सीक्रेट्स तक पहुंच को विस्तृत IAM पहचान आधारित नीतियों और संसाधन आधारित नीत

aws secretsmanager list-secrets #Get metadata of all secrets
aws secretsmanager list-secret-version-ids --secret-id <secret_name> # Get versions
aws secretsmanager describe-secret --secret-id <secret_name> # Get metadata
aws secretsmanager get-secret-value --secret-id <secret_name> # Get value
aws secretsmanager get-secret-value --secret-id <secret_name> --version-id <version-id> # Get value of a different version
aws secretsmanager get-resource-policy --secret-id --secret-id <secret_name>

विशेषाधिकार

pageAWS - Secrets Manager Privesc

पोस्ट एक्सप्लोइटेशन

pageAWS - Secrets Manager Post Exploitation

स्थिरता

pageAWS - Secrets Manager Persistence
जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert)!

HackTricks का समर्थन करने के अन्य तरीके:

Last updated