AWS - Secrets Manager Privesc
Менеджер секретів
Для отримання додаткової інформації про менеджер секретів перегляньте:
pageAWS - Secrets Manager Enumsecretsmanager:GetSecretValue
secretsmanager:GetSecretValue
Атакувальник з цим дозволом може отримати збережене значення всередині секрету в AWS Secretsmanager.
Потенційний вплив: Доступ до високочутливих даних всередині служби керування секретами AWS.
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)
secretsmanager:GetResourcePolicy
, secretsmanager:PutResourcePolicy
, (secretsmanager:ListSecrets
)За допомогою попередніх дозволів можливо надати доступ іншим принципалам/акаунтам (навіть зовнішнім) до доступу до секрету. Зверніть увагу, що для читання зашифрованих секретів за допомогою ключа KMS, користувач також повинен мати доступ до ключа KMS (додаткова інформація на сторінці KMS Enum).
policy.json:
Last updated