From 4eefe5027844f90eae61aee886f430211ff27a85 Mon Sep 17 00:00:00 2001 From: Translator Date: Wed, 1 Oct 2025 10:27:03 +0000 Subject: [PATCH] Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation --- .../aws-secrets-manager-post-exploitation.md | 22 ++++++++++++------- 1 file changed, 14 insertions(+), 8 deletions(-) diff --git a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-secrets-manager-post-exploitation.md b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-secrets-manager-post-exploitation.md index e706745fc..b042470b7 100644 --- a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-secrets-manager-post-exploitation.md +++ b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-secrets-manager-post-exploitation.md @@ -4,7 +4,7 @@ ## Secrets Manager -Для отримання додаткової інформації перегляньте: +Для отримання додаткової інформації див.: {{#ref}} ../aws-services/aws-secrets-manager-enum.md @@ -12,29 +12,35 @@ ### Читання секретів -**Самі секрети є чутливою інформацією**, [перегляньте сторінку privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md), щоб дізнатися, як їх читати. +Самі **секрети є конфіденційною інформацією**, [check the privesc page](../aws-privilege-escalation/aws-secrets-manager-privesc.md) щоб дізнатися, як їх читати. -### DoS Зміна значення секрету +### DoS — Зміна значення секрету -Змінивши значення секрету, ви можете **DoS усю систему, яка залежить від цього значення.** +Змінивши значення секрету, ви можете спричинити **DoS для всіх систем, що залежать від цього значення.** > [!WARNING] -> Зверніть увагу, що попередні значення також зберігаються, тому легко повернутися до попереднього значення. +> Зверніть увагу, що попередні значення також зберігаються, тому легко просто повернутися до попереднього значення. ```bash # Requires permission secretsmanager:PutSecretValue aws secretsmanager put-secret-value \ --secret-id MyTestSecret \ --secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}" ``` -### DoS Зміна ключа KMS +### DoS Change KMS key + +Якщо зловмисник має дозвіл secretsmanager:UpdateSecret, він може налаштувати secret на використання KMS key, що належить зловмисникові. Спочатку цей KMS key налаштовано так, що будь-хто може отримати до нього доступ і використовувати його, тому оновлення secret з новим ключем можливе. Якби KMS key був недоступний, secret не можна було б оновити. + +Після зміни KMS key для secret зловмисник модифікує конфігурацію свого ключа так, щоб доступ до нього мав лише він. Таким чином у наступних версіях secret вони будуть зашифровані цим новим ключем, і через відсутність доступу до ключа можливість отримати secret буде втрачена. + +Важливо зазначити, що така недоступність виникне лише в пізніших версіях, після зміни вмісту secret, оскільки поточна версія все ще зашифрована оригінальним KMS key. ```bash aws secretsmanager update-secret \ --secret-id MyTestSecret \ --kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE ``` -### DoS Видалення Секрету +### DoS Deleting Secret -Мінімальна кількість днів для видалення секрету становить 7 +Мінімальна кількість днів для видалення секрету — 7 ```bash aws secretsmanager delete-secret \ --secret-id MyTestSecret \