mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation
This commit is contained in:
+16
-10
@@ -1,8 +1,8 @@
|
||||
# AWS - Usimamizi wa Siri Baada ya Kutekeleza
|
||||
# AWS - Secrets Manager Post Exploitation
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
## Usimamizi wa Siri
|
||||
## Secrets Manager
|
||||
|
||||
Kwa maelezo zaidi angalia:
|
||||
|
||||
@@ -10,31 +10,37 @@ Kwa maelezo zaidi angalia:
|
||||
../aws-services/aws-secrets-manager-enum.md
|
||||
{{#endref}}
|
||||
|
||||
### Soma Siri
|
||||
### Read Secrets
|
||||
|
||||
**siri zenyewe ni taarifa nyeti**, [angalia ukurasa wa privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md) kujifunza jinsi ya kuzisoma.
|
||||
**secrets wenyewe ni taarifa nyeti**, [angalia ukurasa wa privesc](../aws-privilege-escalation/aws-secrets-manager-privesc.md) ili ujifunze jinsi ya kuvisoma.
|
||||
|
||||
### Badilisha Thamani ya Siri kwa DoS
|
||||
### DoS Change Secret Value
|
||||
|
||||
Kubadilisha thamani ya siri unaweza **DoS mfumo wote unaotegemea thamani hiyo.**
|
||||
Kubadilisha thamani ya secret kunaweza **kusababisha DoS kwa mifumo yote inayotegemea thamani hiyo.**
|
||||
|
||||
> [!WARNING]
|
||||
> Kumbuka kwamba thamani za awali pia zimehifadhiwa, hivyo ni rahisi kurudi kwenye thamani ya awali.
|
||||
> Kumbuka kwamba thamani za awali pia zinahifadhiwa, hivyo ni rahisi kurudi kwenye thamani ya awali.
|
||||
```bash
|
||||
# Requires permission secretsmanager:PutSecretValue
|
||||
aws secretsmanager put-secret-value \
|
||||
--secret-id MyTestSecret \
|
||||
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
|
||||
```
|
||||
### DoS Badilisha funguo la KMS
|
||||
### DoS Change KMS key
|
||||
|
||||
Kama mshambuliaji ana ruhusa secretsmanager:UpdateSecret, anaweza kusanidi secret itumie KMS key inayomilikiwa na mshambuliaji. KMS key hiyo imewekwa awali kwa njia ambayo yeyote anaweza kuifikia na kuitumia, hivyo kusasisha secret kwa key mpya kunawezekana. Ikiwa key haikuweza kupatikana, secret haiwezi kusasishwa.
|
||||
|
||||
Baada ya kubadilisha key ya secret, mshambuliaji anabadilisha usanidi wa KMS key yao ili yeye pekee aweze kuifikia. Kwa hivyo, katika matoleo yajayo ya secret, zitawekwa kwa encryption kwa KMS key mpya, na kwa kuwa hakuna ufikikaji wa key hiyo, uwezo wa kupata secret utapotea.
|
||||
|
||||
Ni muhimu kutambua kuwa ukosefu huu wa ufikikaji utatokea tu katika matoleo ya baadaye, baada ya maudhui ya secret kubadilika, kwani toleo la sasa bado limeencrypted na KMS key ya asili.
|
||||
```bash
|
||||
aws secretsmanager update-secret \
|
||||
--secret-id MyTestSecret \
|
||||
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE
|
||||
```
|
||||
### DoS Kuondoa Siri
|
||||
### DoS Kufuta Siri
|
||||
|
||||
Idadi ya chini ya siku za kuondoa siri ni 7
|
||||
Idadi ya chini ya siku za kufuta siri ni 7.
|
||||
```bash
|
||||
aws secretsmanager delete-secret \
|
||||
--secret-id MyTestSecret \
|
||||
|
||||
Reference in New Issue
Block a user