Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation

This commit is contained in:
Translator
2025-10-01 10:26:21 +00:00
parent be50493d37
commit 3dfdc1fdcd
@@ -4,7 +4,7 @@
## Secrets Manager
Aby uzyskać więcej informacji, sprawdź:
Po więcej informacji sprawdź:
{{#ref}}
../aws-services/aws-secrets-manager-enum.md
@@ -12,11 +12,11 @@ Aby uzyskać więcej informacji, sprawdź:
### Odczyt sekretów
**Sekrety same w sobie są wrażliwymi informacjami**, [sprawdź stronę privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md), aby dowiedzieć się, jak je odczytać.
The **secrets themself are sensitive information**, [sprawdź stronę privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md) aby dowiedzieć się, jak je odczytać.
### DoS Zmiana wartości sekretu
### DoS — zmiana wartości sekretu
Zmieniając wartość sekretu, możesz **DoS cały system, który zależy od tej wartości.**
Zmieniając wartość sekretu możesz **spowodować DoS wszystkich systemów, które zależą od tej wartości.**
> [!WARNING]
> Zauważ, że poprzednie wartości są również przechowywane, więc łatwo jest po prostu wrócić do poprzedniej wartości.
@@ -26,15 +26,21 @@ aws secretsmanager put-secret-value \
--secret-id MyTestSecret \
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
```
### DoS Zmiana klucza KMS
### DoS Change KMS key
Jeśli attacker ma uprawnienie secretsmanager:UpdateSecret, może skonfigurować secret tak, aby używał KMS key należącego do attacker. Ten KMS key jest początkowo ustawiony w taki sposób, że każdy może go używać i mieć do niego dostęp, więc możliwe jest zaktualizowanie secret z nowym KMS key. Gdyby KMS key nie był dostępny, secret nie mógłby zostać zaktualizowany.
Po zmianie KMS key dla secret attacker modyfikuje konfigurację swojego KMS key tak, aby dostęp do niego miał tylko attacker. W ten sposób w kolejnych wersjach secret będzie szyfrowany nowym KMS key, a ponieważ nie będzie do niego dostępu, możliwość odzyskania secret zostanie utracona.
Ważne jest, aby zaznaczyć, że ta niedostępność wystąpi dopiero w późniejszych wersjach, po zmianie zawartości secret, ponieważ bieżąca wersja nadal jest zaszyfrowana oryginalnym KMS key.
```bash
aws secretsmanager update-secret \
--secret-id MyTestSecret \
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE
```
### DoS Usuwanie Sekretu
### DoS Usuwanie secretu
Minimalna liczba dni do usunięcia sekretu wynosi 7
Minimalna liczba dni wymagana do usunięcia secretu to 7
```bash
aws secretsmanager delete-secret \
--secret-id MyTestSecret \