mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation
This commit is contained in:
+13
-7
@@ -4,7 +4,7 @@
|
||||
|
||||
## Secrets Manager
|
||||
|
||||
자세한 정보는 다음을 확인하세요:
|
||||
For more information check:
|
||||
|
||||
{{#ref}}
|
||||
../aws-services/aws-secrets-manager-enum.md
|
||||
@@ -12,29 +12,35 @@
|
||||
|
||||
### Read Secrets
|
||||
|
||||
**비밀 자체는 민감한 정보입니다**, [권한 상승 페이지를 확인하세요](../aws-privilege-escalation/aws-secrets-manager-privesc.md) 비밀을 읽는 방법을 배우기 위해.
|
||||
The **secrets 자체는 민감한 정보**이며, 읽는 방법은 [check the privesc page](../aws-privilege-escalation/aws-secrets-manager-privesc.md)를 확인하세요.
|
||||
|
||||
### DoS Change Secret Value
|
||||
|
||||
비밀의 값을 변경하면 **해당 값에 의존하는 모든 시스템에 DoS를 발생시킬 수 있습니다.**
|
||||
secret의 값을 변경하면 **해당 값에 의존하는 모든 시스템을 DoS할 수 있습니다.**
|
||||
|
||||
> [!WARNING]
|
||||
> 이전 값도 저장되므로 이전 값으로 쉽게 돌아갈 수 있습니다.
|
||||
> 이전 값들도 저장되어 있으므로, 이전 값으로 되돌리는 것은 쉽습니다.
|
||||
```bash
|
||||
# Requires permission secretsmanager:PutSecretValue
|
||||
aws secretsmanager put-secret-value \
|
||||
--secret-id MyTestSecret \
|
||||
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
|
||||
```
|
||||
### DoS KMS 키 변경
|
||||
### DoS Change KMS key
|
||||
|
||||
공격자가 secretsmanager:UpdateSecret 권한을 가지고 있으면, secret을 공격자가 소유한 KMS key를 사용하도록 구성할 수 있습니다. 그 키는 처음에는 누구나 접근하고 사용할 수 있도록 설정되어 있으므로, secret을 새 키로 업데이트하는 것이 가능합니다. 만약 그 키에 접근할 수 없었다면, secret을 업데이트할 수 없었을 것입니다.
|
||||
|
||||
secret의 키를 변경한 후, 공격자는 자신의 키 구성을 수정하여 오직 자신만 접근할 수 있도록 만듭니다. 이렇게 하면 이후 버전의 secret은 새 키로 암호화되고, 해당 키에 접근할 수 없기 때문에 secret을 검색할 수 있는 능력은 상실됩니다.
|
||||
|
||||
중요한 점은 이 접근 불가능 상태는 secret의 내용이 변경된 이후의 이후 버전에서만 발생한다는 것입니다. 현재 버전은 여전히 원래 KMS key로 암호화되어 있기 때문입니다.
|
||||
```bash
|
||||
aws secretsmanager update-secret \
|
||||
--secret-id MyTestSecret \
|
||||
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE
|
||||
```
|
||||
### DoS 비밀 삭제
|
||||
### DoS Secret 삭제
|
||||
|
||||
비밀을 삭제하는 최소 일수는 7일입니다.
|
||||
secret을 삭제하기 위한 최소 대기 일수는 7일입니다.
|
||||
```bash
|
||||
aws secretsmanager delete-secret \
|
||||
--secret-id MyTestSecret \
|
||||
|
||||
Reference in New Issue
Block a user