mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['src/pentesting-cloud/aws-security/aws-privilege-escalation/
This commit is contained in:
@@ -0,0 +1,25 @@
|
||||
# Amazon Macie - `Reveal Sample` 무결성 검사 우회
|
||||
|
||||
AWS Macie는 AWS 환경 내에서 자격 증명, 개인 식별 정보(PII) 및 기타 기밀 데이터와 같은 민감한 데이터를 자동으로 감지하는 보안 서비스입니다. Macie가 S3 버킷에 저장된 AWS 비밀 키와 같은 민감한 자격 증명을 식별하면, 소유자가 감지된 데이터의 "샘플"을 볼 수 있도록 하는 발견 결과를 생성합니다. 일반적으로 민감한 파일이 S3 버킷에서 제거되면 비밀을 더 이상 검색할 수 없다고 예상됩니다.
|
||||
|
||||
그러나 **우회**가 확인되었으며, 충분한 권한을 가진 공격자가 **같은 이름의 파일을 다시 업로드**할 수 있지만, 다른 비민감 더미 데이터가 포함되어 있습니다. 이로 인해 Macie는 새로 업로드된 파일을 원래 발견 결과와 연관짓게 되어, 공격자가 **"Reveal Sample" 기능**을 사용하여 이전에 감지된 비밀을 추출할 수 있게 됩니다. 이 문제는 삭제된 것으로 간주된 비밀이 이 방법을 통해 여전히 검색 가능하므로 상당한 보안 위험을 초래합니다.
|
||||
|
||||
<img src="https://github.com/user-attachments/assets/c44228ae-12cd-41bd-9a04-57f503a63281" height="800" width="auto"/>
|
||||
|
||||
## 재현 단계:
|
||||
|
||||
1. 민감한 데이터(예: AWS 비밀 키)가 포함된 파일(예: `test-secret.txt`)을 S3 버킷에 업로드합니다. AWS Macie가 스캔하고 발견 결과를 생성할 때까지 기다립니다.
|
||||
|
||||
2. AWS Macie 발견 결과로 이동하여 생성된 발견 결과를 찾고, **Reveal Sample** 기능을 사용하여 감지된 비밀을 봅니다.
|
||||
|
||||
3. S3 버킷에서 `test-secret.txt`를 삭제하고 더 이상 존재하지 않는지 확인합니다.
|
||||
|
||||
4. 더미 데이터로 새 파일 `test-secret.txt`를 생성하고 **공격자의 계정**을 사용하여 동일한 S3 버킷에 다시 업로드합니다.
|
||||
|
||||
5. AWS Macie 발견 결과로 돌아가 원래 발견 결과에 접근하고 **Reveal Sample**을 다시 클릭합니다.
|
||||
|
||||
6. 파일이 삭제되고 다른 내용으로 교체되었음에도 불구하고 Macie가 여전히 원래 비밀을 공개하는 것을 관찰합니다. **다른 계정에서, 이 경우 공격자의 계정에서**입니다.
|
||||
|
||||
## 요약:
|
||||
|
||||
이 취약점은 충분한 AWS IAM 권한을 가진 공격자가 원래 파일이 S3에서 삭제된 후에도 이전에 감지된 비밀을 복구할 수 있게 합니다. AWS 비밀 키, 액세스 토큰 또는 기타 민감한 자격 증명이 노출되면, 공격자는 이 결함을 이용하여 이를 검색하고 AWS 리소스에 무단으로 접근할 수 있습니다. 이는 권한 상승, 무단 데이터 접근 또는 클라우드 자산의 추가 손상으로 이어져 데이터 유출 및 서비스 중단을 초래할 수 있습니다.
|
||||
@@ -0,0 +1,48 @@
|
||||
# Amazon Macie
|
||||
|
||||
## Introduction
|
||||
|
||||
Amazon Macie는 기계 학습 및 패턴 매칭을 사용하여 민감한 데이터를 발견하고, 데이터 보안 위험에 대한 가시성을 제공하며, 이러한 위험에 대한 자동화된 보호를 가능하게 하는 데이터 보안 서비스입니다.
|
||||
|
||||
## Listing Findings with AWS Console
|
||||
|
||||
특정 S3 버킷에서 비밀 및 민감한 데이터를 스캔한 후, 결과가 생성되어 콘솔에 표시됩니다. 충분한 권한을 가진 승인된 사용자는 각 작업에 대한 이러한 결과를 보고 나열할 수 있습니다.
|
||||
|
||||
<img width="1438" alt="Screenshot 2025-02-10 at 19 08 08" src="https://github.com/user-attachments/assets/4420f13e-c071-4ae4-946b-6fe67449a9f6" />
|
||||
|
||||
|
||||
## Revealing Secret
|
||||
|
||||
Amazon Macie는 감지된 비밀을 일반 텍스트 형식으로 표시하는 기능을 제공합니다. 이 기능은 손상된 데이터를 식별하는 데 도움을 줍니다. 그러나 비밀을 일반 텍스트로 표시하는 것은 보안 문제로 인해 일반적으로 모범 사례로 간주되지 않으며, 이는 민감한 정보를 노출할 수 있습니다.
|
||||
|
||||
<img width="596" alt="Screenshot 2025-02-10 at 19 13 53" src="https://github.com/user-attachments/assets/31c40c29-0bba-429b-8b86-4e214d1aef66" />
|
||||
|
||||
<img width="1154" alt="Screenshot 2025-02-10 at 19 15 11" src="https://github.com/user-attachments/assets/df616e56-a11a-41da-ac69-0bea37d143a5" />
|
||||
|
||||
## Enumeration
|
||||
```bash
|
||||
# List and describe classification jobs
|
||||
aws macie2 list-classification-jobs --region eu-west-1
|
||||
aws macie2 describe-classification-job --job-id <Job_ID> --region eu-west-1
|
||||
|
||||
# Retrieve account details and statistics
|
||||
aws macie2 get-macie-session --region eu-west-1
|
||||
aws macie2 get-usage-statistics --region eu-west-1
|
||||
|
||||
# List and manage Macie members (for organizations)
|
||||
aws macie2 list-members --region eu-west-1
|
||||
|
||||
# List findings and get detailed information about specific findings
|
||||
aws macie2 list-findings --region eu-west-1
|
||||
aws macie2 get-findings --finding-id <Finding_ID> --region eu-west-1
|
||||
|
||||
# Manage custom data identifiers
|
||||
aws macie2 list-custom-data-identifiers --region eu-west-1
|
||||
aws macie2 get-custom-data-identifier --id <Identifier_ID> --region eu-west-1
|
||||
|
||||
# List and detail findings filters
|
||||
aws macie2 list-findings-filters --region eu-west-1
|
||||
aws macie2 get-findings-filter --id <Filter_ID> --region eu-west-1
|
||||
|
||||
```
|
||||
|
||||
Reference in New Issue
Block a user