AWS - Lightsail Persistence

Apoie o HackTricks

Lightsail

Para mais informações, verifique:

AWS - Lightsail Enum

Baixar chaves SSH da instância e senhas do banco de dados

Provavelmente elas não serão alteradas, então apenas tê-las é uma boa opção para persistência.

Backdoor nas instâncias

Um atacante poderia obter acesso às instâncias e colocar backdoors nelas:

  • Usando um rootkit tradicional, por exemplo

  • Adicionando uma nova chave SSH pública

  • Expondo uma porta com port knocking com um backdoor

Persistência de DNS

Se os domínios estiverem configurados:

  • Crie um subdomínio apontando para seu IP para ter um subdomínio takeover

  • Crie um registro SPF permitindo que você envie e-mails do domínio

  • Configure o IP do domínio principal para o seu e realize um MitM do seu IP para os legítimos

Apoie o HackTricks

Last updated