mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation
This commit is contained in:
+13
-7
@@ -4,7 +4,7 @@
|
||||
|
||||
## Secrets Manager
|
||||
|
||||
Aby uzyskać więcej informacji, sprawdź:
|
||||
Po więcej informacji sprawdź:
|
||||
|
||||
{{#ref}}
|
||||
../aws-services/aws-secrets-manager-enum.md
|
||||
@@ -12,11 +12,11 @@ Aby uzyskać więcej informacji, sprawdź:
|
||||
|
||||
### Odczyt sekretów
|
||||
|
||||
**Sekrety same w sobie są wrażliwymi informacjami**, [sprawdź stronę privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md), aby dowiedzieć się, jak je odczytać.
|
||||
The **secrets themself are sensitive information**, [sprawdź stronę privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md) aby dowiedzieć się, jak je odczytać.
|
||||
|
||||
### DoS Zmiana wartości sekretu
|
||||
### DoS — zmiana wartości sekretu
|
||||
|
||||
Zmieniając wartość sekretu, możesz **DoS cały system, który zależy od tej wartości.**
|
||||
Zmieniając wartość sekretu możesz **spowodować DoS wszystkich systemów, które zależą od tej wartości.**
|
||||
|
||||
> [!WARNING]
|
||||
> Zauważ, że poprzednie wartości są również przechowywane, więc łatwo jest po prostu wrócić do poprzedniej wartości.
|
||||
@@ -26,15 +26,21 @@ aws secretsmanager put-secret-value \
|
||||
--secret-id MyTestSecret \
|
||||
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
|
||||
```
|
||||
### DoS Zmiana klucza KMS
|
||||
### DoS Change KMS key
|
||||
|
||||
Jeśli attacker ma uprawnienie secretsmanager:UpdateSecret, może skonfigurować secret tak, aby używał KMS key należącego do attacker. Ten KMS key jest początkowo ustawiony w taki sposób, że każdy może go używać i mieć do niego dostęp, więc możliwe jest zaktualizowanie secret z nowym KMS key. Gdyby KMS key nie był dostępny, secret nie mógłby zostać zaktualizowany.
|
||||
|
||||
Po zmianie KMS key dla secret attacker modyfikuje konfigurację swojego KMS key tak, aby dostęp do niego miał tylko attacker. W ten sposób w kolejnych wersjach secret będzie szyfrowany nowym KMS key, a ponieważ nie będzie do niego dostępu, możliwość odzyskania secret zostanie utracona.
|
||||
|
||||
Ważne jest, aby zaznaczyć, że ta niedostępność wystąpi dopiero w późniejszych wersjach, po zmianie zawartości secret, ponieważ bieżąca wersja nadal jest zaszyfrowana oryginalnym KMS key.
|
||||
```bash
|
||||
aws secretsmanager update-secret \
|
||||
--secret-id MyTestSecret \
|
||||
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE
|
||||
```
|
||||
### DoS Usuwanie Sekretu
|
||||
### DoS Usuwanie secretu
|
||||
|
||||
Minimalna liczba dni do usunięcia sekretu wynosi 7
|
||||
Minimalna liczba dni wymagana do usunięcia secretu to 7
|
||||
```bash
|
||||
aws secretsmanager delete-secret \
|
||||
--secret-id MyTestSecret \
|
||||
|
||||
Reference in New Issue
Block a user