mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
964 B
964 B
AWS - Lightsail Persistence
{{#include ../../../../banners/hacktricks-training.md}}
Lightsail
Więcej informacji znajdziesz tutaj:
{{#ref}} ../../aws-services/aws-lightsail-enum.md {{#endref}}
Pobierz klucze SSH instancji i hasła DB
Prawdopodobnie nie będą one zmieniane, więc samo posiadanie ich to dobry sposób na persistence
Backdoor instancji
Atakujący może uzyskać dostęp do instancji i backdoorować je:
- Używając na przykład tradycyjnego rootkit
- Dodając nowy public SSH key
- Otworzyć port za pomocą port knocking i backdoora
DNS persistence
Jeśli domeny są skonfigurowane:
- Utwórz subdomenę wskazującą na Twój IP, aby uzyskać subdomain takeover
- Utwórz rekord SPF pozwalający wysyłać e-maile z domeny
- Skonfiguruj IP głównej domeny na swoje i przeprowadź MitM ze swojego IP wobec prawdziwych serwerów
{{#include ../../../../banners/hacktricks-training.md}}