Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-persistence/aws-lightsail-persistence/README.md
T

964 B

AWS - Lightsail Persistence

{{#include ../../../../banners/hacktricks-training.md}}

Lightsail

Więcej informacji znajdziesz tutaj:

{{#ref}} ../../aws-services/aws-lightsail-enum.md {{#endref}}

Pobierz klucze SSH instancji i hasła DB

Prawdopodobnie nie będą one zmieniane, więc samo posiadanie ich to dobry sposób na persistence

Backdoor instancji

Atakujący może uzyskać dostęp do instancji i backdoorować je:

  • Używając na przykład tradycyjnego rootkit
  • Dodając nowy public SSH key
  • Otworzyć port za pomocą port knocking i backdoora

DNS persistence

Jeśli domeny są skonfigurowane:

  • Utwórz subdomenę wskazującą na Twój IP, aby uzyskać subdomain takeover
  • Utwórz rekord SPF pozwalający wysyłać e-maile z domeny
  • Skonfiguruj IP głównej domeny na swoje i przeprowadź MitM ze swojego IP wobec prawdziwych serwerów

{{#include ../../../../banners/hacktricks-training.md}}