mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-29 07:00:29 -07:00
Translated ['src/pentesting-cloud/aws-security/aws-persistence/aws-sagem
This commit is contained in:
@@ -2,7 +2,7 @@
|
||||
|
||||
## Overview of Persistence Techniques
|
||||
|
||||
이 섹션에서는 Lifecycle Configurations (LCCs)를 악용하여 SageMaker에서 지속성을 얻는 방법을 설명합니다. 여기에는 리버스 셸, 크론 작업, IMDS를 통한 자격 증명 도용 및 SSH 백도어가 포함됩니다. 이러한 스크립트는 인스턴스의 IAM 역할로 실행되며 재시작 간에 지속될 수 있습니다. 대부분의 기술은 아웃바운드 네트워크 액세스를 요구하지만, AWS 제어 플레인에서 서비스를 사용하면 'VPC 전용' 모드인 경우에도 성공할 수 있습니다.
|
||||
이 섹션에서는 Lifecycle Configurations (LCCs)를 악용하여 SageMaker에서 지속성을 얻는 방법을 설명합니다. 여기에는 리버스 셸, 크론 작업, IMDS를 통한 자격 증명 도용 및 SSH 백도어가 포함됩니다. 이러한 스크립트는 인스턴스의 IAM 역할로 실행되며 재시작 간에 지속될 수 있습니다. 대부분의 기술은 아웃바운드 네트워크 액세스를 요구하지만, AWS 제어 플레인에서 서비스 사용은 'VPC 전용' 모드일 때도 성공할 수 있습니다.
|
||||
#### Note: SageMaker 노트북 인스턴스는 본질적으로 기계 학습 작업을 위해 특별히 구성된 관리형 EC2 인스턴스입니다.
|
||||
|
||||
## Required Permissions
|
||||
@@ -102,7 +102,7 @@ aws sagemaker create-studio-lifecycle-config \
|
||||
```
|
||||
### Critical Info:
|
||||
* 도메인 또는 공간 수준에서 LCC를 연결하면 범위 내의 모든 사용자 또는 애플리케이션에 영향을 미칩니다.
|
||||
* 일반적으로 도메인 수준보다 공간 수준에서 더 실현 가능하도록 더 높은 권한(sagemaker:UpdateDomain, sagemaker:UpdateSpace)이 필요합니다.
|
||||
* 일반적으로 도메인 수준보다 공간 수준에서 더 실현 가능한 더 높은 권한(sagemaker:UpdateDomain, sagemaker:UpdateSpace)이 필요합니다.
|
||||
* 네트워크 수준의 제어(예: 엄격한 이그레스 필터링)는 성공적인 리버스 셸 또는 데이터 유출을 방지할 수 있습니다.
|
||||
|
||||
## Reverse Shell via Lifecycle Configuration
|
||||
@@ -135,7 +135,7 @@ chmod +x $PAYLOAD_PATH
|
||||
```
|
||||
## IMDS를 통한 자격 증명 유출 (v1 & v2)
|
||||
|
||||
라이프사이클 구성은 인스턴스 메타데이터 서비스(IMDS)에 쿼리하여 IAM 자격 증명을 검색하고 이를 공격자가 제어하는 위치로 유출할 수 있습니다.
|
||||
수명 주기 구성은 인스턴스 메타데이터 서비스(IMDS)에 쿼리하여 IAM 자격 증명을 검색하고 이를 공격자가 제어하는 위치로 유출할 수 있습니다.
|
||||
|
||||
### 페이로드 예:
|
||||
```bash
|
||||
|
||||
Reference in New Issue
Block a user