mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation
This commit is contained in:
+14
-8
@@ -4,7 +4,7 @@
|
||||
|
||||
## Secrets Manager
|
||||
|
||||
Для отримання додаткової інформації перегляньте:
|
||||
Для отримання додаткової інформації див.:
|
||||
|
||||
{{#ref}}
|
||||
../aws-services/aws-secrets-manager-enum.md
|
||||
@@ -12,29 +12,35 @@
|
||||
|
||||
### Читання секретів
|
||||
|
||||
**Самі секрети є чутливою інформацією**, [перегляньте сторінку privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md), щоб дізнатися, як їх читати.
|
||||
Самі **секрети є конфіденційною інформацією**, [check the privesc page](../aws-privilege-escalation/aws-secrets-manager-privesc.md) щоб дізнатися, як їх читати.
|
||||
|
||||
### DoS Зміна значення секрету
|
||||
### DoS — Зміна значення секрету
|
||||
|
||||
Змінивши значення секрету, ви можете **DoS усю систему, яка залежить від цього значення.**
|
||||
Змінивши значення секрету, ви можете спричинити **DoS для всіх систем, що залежать від цього значення.**
|
||||
|
||||
> [!WARNING]
|
||||
> Зверніть увагу, що попередні значення також зберігаються, тому легко повернутися до попереднього значення.
|
||||
> Зверніть увагу, що попередні значення також зберігаються, тому легко просто повернутися до попереднього значення.
|
||||
```bash
|
||||
# Requires permission secretsmanager:PutSecretValue
|
||||
aws secretsmanager put-secret-value \
|
||||
--secret-id MyTestSecret \
|
||||
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
|
||||
```
|
||||
### DoS Зміна ключа KMS
|
||||
### DoS Change KMS key
|
||||
|
||||
Якщо зловмисник має дозвіл secretsmanager:UpdateSecret, він може налаштувати secret на використання KMS key, що належить зловмисникові. Спочатку цей KMS key налаштовано так, що будь-хто може отримати до нього доступ і використовувати його, тому оновлення secret з новим ключем можливе. Якби KMS key був недоступний, secret не можна було б оновити.
|
||||
|
||||
Після зміни KMS key для secret зловмисник модифікує конфігурацію свого ключа так, щоб доступ до нього мав лише він. Таким чином у наступних версіях secret вони будуть зашифровані цим новим ключем, і через відсутність доступу до ключа можливість отримати secret буде втрачена.
|
||||
|
||||
Важливо зазначити, що така недоступність виникне лише в пізніших версіях, після зміни вмісту secret, оскільки поточна версія все ще зашифрована оригінальним KMS key.
|
||||
```bash
|
||||
aws secretsmanager update-secret \
|
||||
--secret-id MyTestSecret \
|
||||
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE
|
||||
```
|
||||
### DoS Видалення Секрету
|
||||
### DoS Deleting Secret
|
||||
|
||||
Мінімальна кількість днів для видалення секрету становить 7
|
||||
Мінімальна кількість днів для видалення секрету — 7
|
||||
```bash
|
||||
aws secretsmanager delete-secret \
|
||||
--secret-id MyTestSecret \
|
||||
|
||||
Reference in New Issue
Block a user