mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-29 07:00:29 -07:00
Translated ['src/pentesting-cloud/aws-security/aws-persistence/aws-sagem
This commit is contained in:
@@ -2,7 +2,7 @@
|
||||
|
||||
## Süreklilik Tekniklerinin Genel Görünümü
|
||||
|
||||
Bu bölüm, Lifecycle Configurations (LCC'ler) kullanarak SageMaker'da süreklilik sağlama yöntemlerini, ters shell'ler, cron işleri, IMDS üzerinden kimlik bilgisi hırsızlığı ve SSH arka kapıları dahil olmak üzere özetlemektedir. Bu betikler, örneğin IAM rolü ile çalışır ve yeniden başlatmalar arasında süreklilik gösterebilir. Çoğu teknik, dışa dönük ağ erişimi gerektirir, ancak AWS kontrol düzlemindeki hizmetlerin kullanımı, ortam 'VPC-sadece' modunda olsa bile başarıyı sağlayabilir.
|
||||
Bu bölüm, Lifecycle Configurations (LCC'ler) kullanarak SageMaker'da süreklilik sağlama yöntemlerini, ters shell'ler, cron işleri, IMDS üzerinden kimlik bilgisi hırsızlığı ve SSH arka kapıları dahil olmak üzere özetlemektedir. Bu betikler, örneğin IAM rolü ile çalışır ve yeniden başlatmalar arasında kalıcı olabilir. Çoğu teknik, dışa dönük ağ erişimi gerektirir, ancak AWS kontrol düzlemindeki hizmetlerin kullanımı, ortam 'VPC-sadece' modunda olsa bile başarıyı sağlayabilir.
|
||||
#### Not: SageMaker not defteri örnekleri, esasen makine öğrenimi iş yükleri için özel olarak yapılandırılmış yönetilen EC2 örnekleridir.
|
||||
|
||||
## Gerekli İzinler
|
||||
@@ -13,7 +13,7 @@ sagemaker:UpdateNotebookInstanceLifecycleConfig
|
||||
sagemaker:CreateNotebookInstance
|
||||
sagemaker:UpdateNotebookInstance
|
||||
```
|
||||
* Studio Uygulamaları:
|
||||
* Stüdyo Uygulamaları:
|
||||
```
|
||||
sagemaker:CreateStudioLifecycleConfig
|
||||
sagemaker:UpdateStudioLifecycleConfig
|
||||
@@ -73,9 +73,9 @@ aws sagemaker update-space --domain-id <DOMAIN_ID> --space-name <SPACE_NAME> --s
|
||||
## Studio Uygulama Yaşam Döngüsü Yapılandırma Türleri
|
||||
|
||||
Yaşam döngüsü yapılandırmaları, farklı SageMaker Studio uygulama türlerine özel olarak uygulanabilir:
|
||||
* JupyterServer: Jupyter sunucusu başlangıcında betikleri çalıştırır, ters shell ve cron işleri gibi kalıcılık mekanizmaları için idealdir.
|
||||
* KernelGateway: Kernel gateway uygulaması başlatıldığında çalışır, başlangıç ayarları veya kalıcı erişim için kullanışlıdır.
|
||||
* CodeEditor: Kod Düzenleyici'ye (Code-OSS) uygulanır, kod düzenleme oturumları başladığında çalışan betikleri etkinleştirir.
|
||||
* JupyterServer: Jupyter sunucusu başlatıldığında betikleri çalıştırır, ters shell ve cron işleri gibi kalıcılık mekanizmaları için idealdir.
|
||||
* KernelGateway: Kernel gateway uygulaması başlatıldığında çalıştırılır, başlangıç ayarları veya kalıcı erişim için kullanışlıdır.
|
||||
* CodeEditor: Kod Düzenleyici'ye (Code-OSS) uygulanır ve kod düzenleme oturumları başladığında çalışan betikleri etkinleştirir.
|
||||
|
||||
### Her Tür için Örnek Komut:
|
||||
|
||||
@@ -135,7 +135,7 @@ chmod +x $PAYLOAD_PATH
|
||||
```
|
||||
## Kimlik Bilgilerinin IMDS (v1 & v2) Üzerinden Sızdırılması
|
||||
|
||||
Yaşam döngüsü yapılandırmaları, IAM kimlik bilgilerini almak ve bunları saldırganın kontrolündeki bir konuma sızdırmak için Instance Metadata Service (IMDS) ile sorgu yapabilir.
|
||||
Yaşam döngüsü yapılandırmaları, IAM kimlik bilgilerini almak ve bunları saldırgan kontrolündeki bir konuma sızdırmak için Instance Metadata Service (IMDS) ile sorgu yapabilir.
|
||||
|
||||
### Yük Örneği:
|
||||
```bash
|
||||
|
||||
Reference in New Issue
Block a user