mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['src/pentesting-cloud/aws-security/aws-privilege-escalation/
This commit is contained in:
@@ -12,9 +12,9 @@ Aby uzyskać więcej informacji o Macie, sprawdź:
|
||||
|
||||
### Amazon Macie - Ominięcie `Reveal Sample` Integrity Check
|
||||
|
||||
AWS Macie to usługa zabezpieczeń, która automatycznie wykrywa wrażliwe dane w środowiskach AWS, takie jak dane uwierzytelniające, informacje umożliwiające identyfikację osób (PII) oraz inne poufne dane. Gdy Macie zidentyfikuje wrażliwe dane uwierzytelniające, takie jak klucz tajny AWS przechowywany w wiadrze S3, generuje ustalenie, które pozwala właścicielowi zobaczyć "przykład" wykrytych danych. Zazwyczaj, gdy wrażliwy plik zostanie usunięty z wiadra S3, oczekuje się, że tajny klucz nie może być już odzyskany.
|
||||
AWS Macie to usługa zabezpieczeń, która automatycznie wykrywa wrażliwe dane w środowiskach AWS, takie jak dane uwierzytelniające, informacje umożliwiające identyfikację osób (PII) i inne poufne dane. Gdy Macie zidentyfikuje wrażliwe dane uwierzytelniające, takie jak klucz tajny AWS przechowywany w wiadrze S3, generuje ustalenie, które pozwala właścicielowi zobaczyć "przykład" wykrytych danych. Zazwyczaj, gdy wrażliwy plik zostanie usunięty z wiadra S3, oczekuje się, że sekret nie może być już odzyskany.
|
||||
|
||||
Jednakże zidentyfikowano **ominięcie**, w którym atakujący z wystarczającymi uprawnieniami może **ponownie przesłać plik o tej samej nazwie**, ale zawierający różne, niewrażliwe dane zastępcze. Powoduje to, że Macie kojarzy nowo przesłany plik z oryginalnym ustaleniem, co pozwala atakującemu skorzystać z funkcji **"Reveal Sample"**, aby wydobyć wcześniej wykryty sekret. Problem ten stanowi poważne ryzyko bezpieczeństwa, ponieważ sekrety, które uznano za usunięte, pozostają do odzyskania tą metodą.
|
||||
Jednak zidentyfikowano **ominięcie**, w którym atakujący z wystarczającymi uprawnieniami może **ponownie przesłać plik o tej samej nazwie**, ale zawierający różne, niewrażliwe dane zastępcze. Powoduje to, że Macie kojarzy nowo przesłany plik z oryginalnym ustaleniem, co pozwala atakującemu skorzystać z funkcji **"Reveal Sample"**, aby wydobyć wcześniej wykryty sekret. Problem ten stanowi poważne ryzyko bezpieczeństwa, ponieważ sekrety, które uznano za usunięte, pozostają do odzyskania tą metodą.
|
||||
|
||||

|
||||
|
||||
@@ -24,11 +24,11 @@ Jednakże zidentyfikowano **ominięcie**, w którym atakujący z wystarczającym
|
||||
|
||||
2. Przejdź do ustaleń AWS Macie, zlokalizuj wygenerowane ustalenie i skorzystaj z funkcji **Reveal Sample**, aby zobaczyć wykryty sekret.
|
||||
|
||||
3. Usuń `test-secret.txt` z wiadra S3 i zweryfikuj, że już nie istnieje.
|
||||
3. Usuń `test-secret.txt` z wiadra S3 i upewnij się, że już nie istnieje.
|
||||
|
||||
4. Utwórz nowy plik o nazwie `test-secret.txt` z danymi zastępczymi i ponownie prześlij go do tego samego wiadra S3, używając **konta atakującego**.
|
||||
|
||||
5. Wróć do ustaleń AWS Macie, uzyskaj dostęp do oryginalnego ustalenia i kliknij ponownie **Reveal Sample**.
|
||||
5. Wróć do ustaleń AWS Macie, uzyskaj dostęp do oryginalnego ustalenia i ponownie kliknij **Reveal Sample**.
|
||||
|
||||
6. Zauważ, że Macie nadal ujawnia oryginalny sekret, mimo że plik został usunięty i zastąpiony inną zawartością **z różnych kont, w naszym przypadku będzie to konto atakującego**.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user