diff --git a/src/images/workspace_oauth.png b/src/images/workspace_oauth.png new file mode 100644 index 000000000..26efba4bc Binary files /dev/null and b/src/images/workspace_oauth.png differ diff --git a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-stepfunctions-post-exploitation.md b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-stepfunctions-post-exploitation.md index de057d151..9ee625b81 100644 --- a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-stepfunctions-post-exploitation.md +++ b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-stepfunctions-post-exploitation.md @@ -18,7 +18,7 @@ To uprawnienie pozwala na **ujawnienie tajnych danych wewnątrz wykonania**. W t ### `states:DeleteStateMachine`, `states:DeleteStateMachineVersion`, `states:DeleteStateMachineAlias` -Atakujący z tymi uprawnieniami mógłby na stałe usunąć maszyny stanów, ich wersje i aliasy. Może to zakłócić krytyczne przepływy pracy, prowadzić do utraty danych i wymagać znacznego czasu na odzyskanie i przywrócenie dotkniętych maszyn stanów. Ponadto pozwoliłoby to atakującemu na zatarcie śladów, zakłócenie dochodzeń kryminalistycznych i potencjalne sparaliżowanie operacji poprzez usunięcie istotnych procesów automatyzacji i konfiguracji stanów. +Atakujący z tymi uprawnieniami mógłby na stałe usunąć maszyny stanów, ich wersje i aliasy. Może to zakłócić krytyczne przepływy pracy, prowadzić do utraty danych i wymagać znacznego czasu na odzyskanie i przywrócenie dotkniętych maszyn stanów. Dodatkowo, pozwoliłoby to atakującemu na zatarcie śladów, zakłócenie dochodzeń kryminalistycznych i potencjalne sparaliżowanie operacji poprzez usunięcie niezbędnych procesów automatyzacji i konfiguracji stanów. > [!NOTE] > @@ -37,7 +37,7 @@ aws stepfunctions delete-state-machine-alias --state-machine-alias-arn ### `states:UpdateMapRun` -Napastnik z tym uprawnieniem mógłby manipulować konfiguracją awarii Map Run oraz ustawieniem równoległym, mając możliwość zwiększenia lub zmniejszenia maksymalnej liczby dozwolonych wykonania procesów podrzędnych, co bezpośrednio wpływa na wydajność usługi. Dodatkowo, napastnik mógłby manipulować tolerowanym procentem i liczbą awarii, mając możliwość zmniejszenia tej wartości do 0, co spowodowałoby, że za każdym razem, gdy element zawiedzie, całe uruchomienie mapy zakończy się niepowodzeniem, co bezpośrednio wpłynęłoby na wykonanie maszyny stanów i potencjalnie zakłóciło krytyczne procesy. +Napastnik z tym uprawnieniem mógłby manipulować konfiguracją awarii Map Run oraz ustawieniem równoległym, mając możliwość zwiększenia lub zmniejszenia maksymalnej liczby dozwolonych wykonania procesów podrzędnych, co bezpośrednio wpływa na wydajność usługi. Dodatkowo, napastnik mógłby manipulować tolerowanym procentem i liczbą awarii, mając możliwość zmniejszenia tej wartości do 0, co spowodowałoby, że za każdym razem, gdy element zawiedzie, całe uruchomienie mapy zawiedzie, co bezpośrednio wpłynęłoby na wykonanie maszyny stanów i potencjalnie zakłóciłoby krytyczne procesy. ```bash aws stepfunctions update-map-run --map-run-arn [--max-concurrency ] [--tolerated-failure-percentage ] [--tolerated-failure-count ] ``` @@ -87,7 +87,7 @@ Atakujący, który przejmuje kontrolę nad użytkownikiem lub rolą z następuj ] } ``` -...można przeprowadzić **wysoko wpływający i ukryty atak poeksploatacyjny**, łącząc backdooring Lambda z manipulacją logiką Step Function. +...można przeprowadzić **wysokowydajny i dyskretny atak poeksploatacyjny**, łącząc backdooring Lambda z manipulacją logiką Step Function. Ten scenariusz zakłada, że ofiara używa **AWS Step Functions do orkiestracji przepływów pracy, które przetwarzają wrażliwe dane wejściowe**, takie jak dane uwierzytelniające, tokeny lub PII. @@ -97,7 +97,7 @@ aws stepfunctions start-execution \ --state-machine-arn arn:aws:states:us-east-1::stateMachine:LegitStateMachine \ --input '{"email": "victim@example.com", "password": "hunter2"}' --profile victim ``` -Jeśli Funkcja Krokowa jest skonfigurowana do wywoływania Lambdy, takiej jak `LegitBusinessLogic`, atakujący może przeprowadzić **dwie ukryte warianty ataku**: +Jeśli Funkcja Krokowa jest skonfigurowana do wywoływania Lambdy, takiej jak `LegitBusinessLogic`, atakujący może przejść do **dwóch ukrytych wariantów ataku**: --- @@ -145,7 +145,7 @@ aws stepfunctions update-state-machine \ --state-machine-arn arn:aws:states:us-east-1::stateMachine:LegitStateMachine \ --definition file://malicious_state_definition.json --profile attacker ``` -Napastnik może jeszcze bardziej dyskretnie zaktualizować definicję stanu do czegoś takiego jak to +Napastnik może jeszcze bardziej dyskretnie zaktualizować definicję stanu na coś takiego jak to { "Comment": "Backdoored for Exfiltration", "StartAt": "ExfiltrateSecrets", @@ -179,7 +179,7 @@ gdzie ofiara nie zauważy różnicy - Cicha eksfiltracja wrażliwych danych, w tym sekretów, poświadczeń, kluczy API i PII. - Brak widocznych błędów lub awarii w wykonaniu przepływu pracy. - Trudne do wykrycia bez audytu kodu Lambda lub śladów wykonania. -- Umożliwia długoterminową persistencję, jeśli tylne drzwi pozostaną w kodzie lub logice ASL. +- Umożliwia długoterminową persistencję, jeśli tylna furtka pozostaje w kodzie lub logice ASL. {{#include ../../../banners/hacktricks-training.md}}