Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation

This commit is contained in:
Translator
2025-10-01 10:27:03 +00:00
parent e9e7525d47
commit 4eefe50278
@@ -4,7 +4,7 @@
## Secrets Manager
Для отримання додаткової інформації перегляньте:
Для отримання додаткової інформації див.:
{{#ref}}
../aws-services/aws-secrets-manager-enum.md
@@ -12,29 +12,35 @@
### Читання секретів
**Самі секрети є чутливою інформацією**, [перегляньте сторінку privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md), щоб дізнатися, як їх читати.
Самі **секрети є конфіденційною інформацією**, [check the privesc page](../aws-privilege-escalation/aws-secrets-manager-privesc.md) щоб дізнатися, як їх читати.
### DoS Зміна значення секрету
### DoS Зміна значення секрету
Змінивши значення секрету, ви можете **DoS усю систему, яка залежить від цього значення.**
Змінивши значення секрету, ви можете спричинити **DoS для всіх систем, що залежать від цього значення.**
> [!WARNING]
> Зверніть увагу, що попередні значення також зберігаються, тому легко повернутися до попереднього значення.
> Зверніть увагу, що попередні значення також зберігаються, тому легко просто повернутися до попереднього значення.
```bash
# Requires permission secretsmanager:PutSecretValue
aws secretsmanager put-secret-value \
--secret-id MyTestSecret \
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
```
### DoS Зміна ключа KMS
### DoS Change KMS key
Якщо зловмисник має дозвіл secretsmanager:UpdateSecret, він може налаштувати secret на використання KMS key, що належить зловмисникові. Спочатку цей KMS key налаштовано так, що будь-хто може отримати до нього доступ і використовувати його, тому оновлення secret з новим ключем можливе. Якби KMS key був недоступний, secret не можна було б оновити.
Після зміни KMS key для secret зловмисник модифікує конфігурацію свого ключа так, щоб доступ до нього мав лише він. Таким чином у наступних версіях secret вони будуть зашифровані цим новим ключем, і через відсутність доступу до ключа можливість отримати secret буде втрачена.
Важливо зазначити, що така недоступність виникне лише в пізніших версіях, після зміни вмісту secret, оскільки поточна версія все ще зашифрована оригінальним KMS key.
```bash
aws secretsmanager update-secret \
--secret-id MyTestSecret \
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE
```
### DoS Видалення Секрету
### DoS Deleting Secret
Мінімальна кількість днів для видалення секрету становить 7
Мінімальна кількість днів для видалення секрету 7
```bash
aws secretsmanager delete-secret \
--secret-id MyTestSecret \