AWS - EFS Post Exploitation

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

EFS

Для отримання додаткової інформації перегляньте:

pageAWS - EFS Enum

elasticfilesystem:DeleteMountTarget

Атакувальник може видалити точку монтування, що потенційно може нарушити доступ до файлової системи EFS для додатків та користувачів, які покладаються на цю точку монтування.

aws efs delete-mount-target --mount-target-id <value>

Потенційний вплив: Порушення доступу до файлової системи та можлива втрата даних для користувачів або додатків.

elasticfilesystem:DeleteFileSystem

Атакувальник може видалити цілу файлову систему EFS, що може призвести до втрати даних та вплинути на додатки, які покладаються на цю файлову систему.

aws efs delete-file-system --file-system-id <value>

Потенційний вплив: Втрата даних та перебої в обслуговуванні для додатків, які використовують видалену файлову систему.

elasticfilesystem:UpdateFileSystem

Зловмисник може оновити властивості файлової системи EFS, такі як режим пропускної здатності, щоб вплинути на її продуктивність або спричинити вичерпання ресурсів.

aws efs update-file-system --file-system-id <value> --provisioned-throughput-in-mibps <value>

Потенційний вплив: Зниження продуктивності файлової системи або вичерпання ресурсів.

elasticfilesystem:CreateAccessPoint та elasticfilesystem:DeleteAccessPoint

Зловмисник може створити або видалити точки доступу, змінюючи контроль доступу та потенційно надаючи собі несанкціонований доступ до файлової системи.

aws efs create-access-point --file-system-id <value> --posix-user <value> --root-directory <value>
aws efs delete-access-point --access-point-id <value>

Потенційний вплив: Несанкціонований доступ до файлової системи, витік або модифікація даних.

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated