AWS - DynamoDB Privesc

Impara l'hacking su AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

dynamodb

Per ulteriori informazioni su DynamoDB controlla:

pageAWS - DynamoDB Enum

Post Esploitation

Per quanto ne so, non c'è modo diretto di escalare i privilegi in AWS solo avendo alcuni permessi di dynamodb. Puoi leggere informazioni sensibili dalle tabelle (che potrebbero contenere credenziali AWS) e scrivere informazioni sulle tabelle (che potrebbero attivare altre vulnerabilità, come iniezioni di codice lambda...) ma tutte queste opzioni sono già considerate nella pagina di Post Esploitation di DynamoDB:

pageAWS - DynamoDB Post Exploitation

TODO: Leggere i dati abusando dei Data Streams

Impara l'hacking su AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Last updated