Translated ['src/pentesting-cloud/aws-security/aws-post-exploitation/aws

This commit is contained in:
Translator
2025-03-28 10:47:08 +00:00
parent 82c3303b61
commit c7069cff72
2 changed files with 6 additions and 6 deletions
Binary file not shown.

After

Width:  |  Height:  |  Size: 277 KiB

@@ -18,7 +18,7 @@ To uprawnienie pozwala na **ujawnienie tajnych danych wewnątrz wykonania**. W t
### `states:DeleteStateMachine`, `states:DeleteStateMachineVersion`, `states:DeleteStateMachineAlias`
Atakujący z tymi uprawnieniami mógłby na stałe usunąć maszyny stanów, ich wersje i aliasy. Może to zakłócić krytyczne przepływy pracy, prowadzić do utraty danych i wymagać znacznego czasu na odzyskanie i przywrócenie dotkniętych maszyn stanów. Ponadto pozwoliłoby to atakującemu na zatarcie śladów, zakłócenie dochodzeń kryminalistycznych i potencjalne sparaliżowanie operacji poprzez usunięcie istotnych procesów automatyzacji i konfiguracji stanów.
Atakujący z tymi uprawnieniami mógłby na stałe usunąć maszyny stanów, ich wersje i aliasy. Może to zakłócić krytyczne przepływy pracy, prowadzić do utraty danych i wymagać znacznego czasu na odzyskanie i przywrócenie dotkniętych maszyn stanów. Dodatkowo, pozwoliłoby to atakującemu na zatarcie śladów, zakłócenie dochodzeń kryminalistycznych i potencjalne sparaliżowanie operacji poprzez usunięcie niezbędnych procesów automatyzacji i konfiguracji stanów.
> [!NOTE]
>
@@ -37,7 +37,7 @@ aws stepfunctions delete-state-machine-alias --state-machine-alias-arn <value>
### `states:UpdateMapRun`
Napastnik z tym uprawnieniem mógłby manipulować konfiguracją awarii Map Run oraz ustawieniem równoległym, mając możliwość zwiększenia lub zmniejszenia maksymalnej liczby dozwolonych wykonania procesów podrzędnych, co bezpośrednio wpływa na wydajność usługi. Dodatkowo, napastnik mógłby manipulować tolerowanym procentem i liczbą awarii, mając możliwość zmniejszenia tej wartości do 0, co spowodowałoby, że za każdym razem, gdy element zawiedzie, całe uruchomienie mapy zakończy się niepowodzeniem, co bezpośrednio wpłynęłoby na wykonanie maszyny stanów i potencjalnie zakłóciło krytyczne procesy.
Napastnik z tym uprawnieniem mógłby manipulować konfiguracją awarii Map Run oraz ustawieniem równoległym, mając możliwość zwiększenia lub zmniejszenia maksymalnej liczby dozwolonych wykonania procesów podrzędnych, co bezpośrednio wpływa na wydajność usługi. Dodatkowo, napastnik mógłby manipulować tolerowanym procentem i liczbą awarii, mając możliwość zmniejszenia tej wartości do 0, co spowodowałoby, że za każdym razem, gdy element zawiedzie, całe uruchomienie mapy zawiedzie, co bezpośrednio wpłynęłoby na wykonanie maszyny stanów i potencjalnie zakłóciłoby krytyczne procesy.
```bash
aws stepfunctions update-map-run --map-run-arn <value> [--max-concurrency <value>] [--tolerated-failure-percentage <value>] [--tolerated-failure-count <value>]
```
@@ -87,7 +87,7 @@ Atakujący, który przejmuje kontrolę nad użytkownikiem lub rolą z następuj
]
}
```
...można przeprowadzić **wysoko wpływający i ukryty atak poeksploatacyjny**, łącząc backdooring Lambda z manipulacją logiką Step Function.
...można przeprowadzić **wysokowydajny i dyskretny atak poeksploatacyjny**, łącząc backdooring Lambda z manipulacją logiką Step Function.
Ten scenariusz zakłada, że ofiara używa **AWS Step Functions do orkiestracji przepływów pracy, które przetwarzają wrażliwe dane wejściowe**, takie jak dane uwierzytelniające, tokeny lub PII.
@@ -97,7 +97,7 @@ aws stepfunctions start-execution \
--state-machine-arn arn:aws:states:us-east-1:<victim-account-id>:stateMachine:LegitStateMachine \
--input '{"email": "victim@example.com", "password": "hunter2"}' --profile victim
```
Jeśli Funkcja Krokowa jest skonfigurowana do wywoływania Lambdy, takiej jak `LegitBusinessLogic`, atakujący może przeprowadzić **dwie ukryte warianty ataku**:
Jeśli Funkcja Krokowa jest skonfigurowana do wywoływania Lambdy, takiej jak `LegitBusinessLogic`, atakujący może przejść do **dwóch ukrytych wariantów ataku**:
---
@@ -145,7 +145,7 @@ aws stepfunctions update-state-machine \
--state-machine-arn arn:aws:states:us-east-1:<victim-id>:stateMachine:LegitStateMachine \
--definition file://malicious_state_definition.json --profile attacker
```
Napastnik może jeszcze bardziej dyskretnie zaktualizować definicję stanu do czegoś takiego jak to
Napastnik może jeszcze bardziej dyskretnie zaktualizować definicję stanu na coś takiego jak to
{
"Comment": "Backdoored for Exfiltration",
"StartAt": "ExfiltrateSecrets",
@@ -179,7 +179,7 @@ gdzie ofiara nie zauważy różnicy
- Cicha eksfiltracja wrażliwych danych, w tym sekretów, poświadczeń, kluczy API i PII.
- Brak widocznych błędów lub awarii w wykonaniu przepływu pracy.
- Trudne do wykrycia bez audytu kodu Lambda lub śladów wykonania.
- Umożliwia długoterminową persistencję, jeśli tylne drzwi pozosta w kodzie lub logice ASL.
- Umożliwia długoterminową persistencję, jeśli tylna furtka pozostaje w kodzie lub logice ASL.
{{#include ../../../banners/hacktricks-training.md}}