Translated ['src/pentesting-cloud/aws-security/aws-privilege-escalation/

This commit is contained in:
Translator
2025-02-15 01:18:43 +00:00
parent c69d673ca5
commit 07c550e3a0
@@ -12,9 +12,9 @@ Aby uzyskać więcej informacji o Macie, sprawdź:
### Amazon Macie - Ominięcie `Reveal Sample` Integrity Check
AWS Macie to usługa zabezpieczeń, która automatycznie wykrywa wrażliwe dane w środowiskach AWS, takie jak dane uwierzytelniające, informacje umożliwiające identyfikację osób (PII) oraz inne poufne dane. Gdy Macie zidentyfikuje wrażliwe dane uwierzytelniające, takie jak klucz tajny AWS przechowywany w wiadrze S3, generuje ustalenie, które pozwala właścicielowi zobaczyć "przykład" wykrytych danych. Zazwyczaj, gdy wrażliwy plik zostanie usunięty z wiadra S3, oczekuje się, że tajny klucz nie może być już odzyskany.
AWS Macie to usługa zabezpieczeń, która automatycznie wykrywa wrażliwe dane w środowiskach AWS, takie jak dane uwierzytelniające, informacje umożliwiające identyfikację osób (PII) i inne poufne dane. Gdy Macie zidentyfikuje wrażliwe dane uwierzytelniające, takie jak klucz tajny AWS przechowywany w wiadrze S3, generuje ustalenie, które pozwala właścicielowi zobaczyć "przykład" wykrytych danych. Zazwyczaj, gdy wrażliwy plik zostanie usunięty z wiadra S3, oczekuje się, że sekret nie może być już odzyskany.
Jednakże zidentyfikowano **ominięcie**, w którym atakujący z wystarczającymi uprawnieniami może **ponownie przesłać plik o tej samej nazwie**, ale zawierający różne, niewrażliwe dane zastępcze. Powoduje to, że Macie kojarzy nowo przesłany plik z oryginalnym ustaleniem, co pozwala atakującemu skorzystać z funkcji **"Reveal Sample"**, aby wydobyć wcześniej wykryty sekret. Problem ten stanowi poważne ryzyko bezpieczeństwa, ponieważ sekrety, które uznano za usunięte, pozostają do odzyskania tą metodą.
Jednak zidentyfikowano **ominięcie**, w którym atakujący z wystarczającymi uprawnieniami może **ponownie przesłać plik o tej samej nazwie**, ale zawierający różne, niewrażliwe dane zastępcze. Powoduje to, że Macie kojarzy nowo przesłany plik z oryginalnym ustaleniem, co pozwala atakującemu skorzystać z funkcji **"Reveal Sample"**, aby wydobyć wcześniej wykryty sekret. Problem ten stanowi poważne ryzyko bezpieczeństwa, ponieważ sekrety, które uznano za usunięte, pozostają do odzyskania tą metodą.
![flow](https://github.com/user-attachments/assets/7b83f2d3-1690-41f1-98cc-05ccd0154a66)
@@ -24,11 +24,11 @@ Jednakże zidentyfikowano **ominięcie**, w którym atakujący z wystarczającym
2. Przejdź do ustaleń AWS Macie, zlokalizuj wygenerowane ustalenie i skorzystaj z funkcji **Reveal Sample**, aby zobaczyć wykryty sekret.
3. Usuń `test-secret.txt` z wiadra S3 i zweryfikuj, że już nie istnieje.
3. Usuń `test-secret.txt` z wiadra S3 i upewnij się, że już nie istnieje.
4. Utwórz nowy plik o nazwie `test-secret.txt` z danymi zastępczymi i ponownie prześlij go do tego samego wiadra S3, używając **konta atakującego**.
5. Wróć do ustaleń AWS Macie, uzyskaj dostęp do oryginalnego ustalenia i kliknij ponownie **Reveal Sample**.
5. Wróć do ustaleń AWS Macie, uzyskaj dostęp do oryginalnego ustalenia i ponownie kliknij **Reveal Sample**.
6. Zauważ, że Macie nadal ujawnia oryginalny sekret, mimo że plik został usunięty i zastąpiony inną zawartością **z różnych kont, w naszym przypadku będzie to konto atakującego**.