AWS - DynamoDB Privesc

Nauka hakowania AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

dynamodb

Aby uzyskać więcej informacji na temat DynamoDB, sprawdź:

pageAWS - DynamoDB Enum

Post Exploitation

O ile mi wiadomo, nie ma bezpośredniego sposobu na eskalację uprawnień w AWS tylko poprzez posiadanie pewnych uprawnień do dynamodb. Możesz odczytywać poufne informacje z tabel (które mogą zawierać dane uwierzytelniające AWS) i zapisywać informacje w tabelach (co może wywołać inne podatności, takie jak wstrzykiwanie kodu lambda...), ale wszystkie te opcje są już uwzględnione na stronie Eskalacja Uprawnień w DynamoDB:

pageAWS - DynamoDB Post Exploitation

TODO: Odczyt danych nadużywając strumieni danych

Nauka hakowania AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated