AWS - EFS Post Exploitation

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

EFS

Para mais informações, consulte:

pageAWS - EFS Enum

elasticfilesystem:DeleteMountTarget

Um atacante poderia deletar um alvo de montagem, potencialmente interrompendo o acesso ao sistema de arquivos EFS para aplicações e usuários que dependem desse alvo de montagem.

aws efs delete-mount-target --mount-target-id <value>

Impacto Potencial: Interrupção do acesso ao sistema de arquivos e possível perda de dados para usuários ou aplicações.

elasticfilesystem:DeleteFileSystem

Um atacante poderia deletar um sistema de arquivos EFS inteiro, o que poderia levar à perda de dados e afetar aplicações que dependem do sistema de arquivos.

aws efs delete-file-system --file-system-id <value>

Impacto Potencial: Perda de dados e interrupção do serviço para aplicações que utilizam o sistema de arquivos excluído.

elasticfilesystem:UpdateFileSystem

Um atacante poderia atualizar as propriedades do sistema de arquivos EFS, como o modo de transferência, para impactar seu desempenho ou causar exaustão de recursos.

aws efs update-file-system --file-system-id <value> --provisioned-throughput-in-mibps <value>

Impacto Potencial: Degradação do desempenho do sistema de arquivos ou esgotamento de recursos.

elasticfilesystem:CreateAccessPoint e elasticfilesystem:DeleteAccessPoint

Um atacante poderia criar ou deletar pontos de acesso, alterando o controle de acesso e potencialmente concedendo a si mesmo acesso não autorizado ao sistema de arquivos.

aws efs create-access-point --file-system-id <value> --posix-user <value> --root-directory <value>
aws efs delete-access-point --access-point-id <value>

Impacto Potencial: Acesso não autorizado ao sistema de arquivos, exposição ou modificação de dados.

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Última actualización