mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation
This commit is contained in:
+15
-9
@@ -4,37 +4,43 @@
|
||||
|
||||
## Secrets Manager
|
||||
|
||||
Daha fazla bilgi için kontrol edin:
|
||||
Daha fazla bilgi için bakınız:
|
||||
|
||||
{{#ref}}
|
||||
../aws-services/aws-secrets-manager-enum.md
|
||||
{{#endref}}
|
||||
|
||||
### Gizli Bilgileri Okuma
|
||||
### Read Secrets
|
||||
|
||||
**gizli bilgiler kendileri hassas bilgilerdir**, [privesc sayfasını kontrol edin](../aws-privilege-escalation/aws-secrets-manager-privesc.md) nasıl okunacağını öğrenmek için.
|
||||
The **secrets themself are sensitive information**, [check the privesc page](../aws-privilege-escalation/aws-secrets-manager-privesc.md) onları nasıl okuyacağınızı öğrenmek için.
|
||||
|
||||
### DoS Gizli Değerini Değiştirme
|
||||
### DoS Change Secret Value
|
||||
|
||||
Gizli değeri değiştirerek **o değere bağlı tüm sistemleri DoS yapabilirsiniz.**
|
||||
secret'in değerini değiştirerek, **bu değere bağımlı tüm sistemleri DoS edebilirsiniz.**
|
||||
|
||||
> [!WARNING]
|
||||
> Önceki değerlerin de saklandığını unutmayın, bu nedenle önceki değere geri dönmek kolaydır.
|
||||
> Önceki değerlerin de saklandığını unutmayın; bu yüzden önceki değere geri dönmek kolaydır.
|
||||
```bash
|
||||
# Requires permission secretsmanager:PutSecretValue
|
||||
aws secretsmanager put-secret-value \
|
||||
--secret-id MyTestSecret \
|
||||
--secret-string "{\"user\":\"diegor\",\"password\":\"EXAMPLE-PASSWORD\"}"
|
||||
```
|
||||
### DoS KMS anahtarını değiştir
|
||||
### DoS Change KMS key
|
||||
|
||||
Eğer saldırganın secretsmanager:UpdateSecret izni varsa, secret'i saldırgana ait bir KMS key kullanacak şekilde yapılandırabilir. Bu anahtar başlangıçta herkesin erişip kullanabileceği şekilde ayarlanmıştır; bu nedenle secret'i yeni anahtar ile güncellemek mümkündür. Anahtar erişilebilir olmasaydı, secret güncellenemezdi.
|
||||
|
||||
Secret için anahtar değiştirildikten sonra, saldırgan kendi anahtarının yapılandırmasını yalnızca kendisinin erişebileceği şekilde değiştirir. Böylece secret'in sonraki sürümleri yeni anahtar ile şifrelenir ve anahtara erişim olmadığından secret'i elde etme yeteneği kaybolur.
|
||||
|
||||
Şunu belirtmek önemlidir ki bu erişilemezlik, secret içeriği değiştikten sonra oluşan sonraki sürümlerde meydana gelecektir; çünkü mevcut sürüm hâlen orijinal KMS key ile şifrelenmiştir.
|
||||
```bash
|
||||
aws secretsmanager update-secret \
|
||||
--secret-id MyTestSecret \
|
||||
--kms-key-id arn:aws:kms:us-west-2:123456789012:key/EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE
|
||||
```
|
||||
### DoS Gizli Silme
|
||||
### DoS Secret Silme
|
||||
|
||||
Bir sırrı silmek için gereken minimum gün sayısı 7'dir.
|
||||
Bir secret'i silmek için gereken minimum gün sayısı 7'dir
|
||||
```bash
|
||||
aws secretsmanager delete-secret \
|
||||
--secret-id MyTestSecret \
|
||||
|
||||
Reference in New Issue
Block a user