AWS - EFS Post Exploitation

Tip

Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Leer & oefen Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks

EFS

Vir meer inligting, sien:

AWS - EFS Enum

elasticfilesystem:DeleteMountTarget

’n attacker kan ’n mount target verwyder, wat moontlik toegang tot die EFS-lĂȘerstelsel vir toepassings en gebruikers wat op daardie mount target staatmaak, ontwrig.

aws efs delete-mount-target --mount-target-id <value>

PotensiĂ«le impak: Ontwrigting van toegang tot die lĂȘerstelsel en moontlike dataverlies vir gebruikers of toepassings.

elasticfilesystem:DeleteFileSystem

’n Aanvaller kan ’n volledige EFS-lĂȘerstelsel verwyder, wat kan lei tot dataverlies en die werking van toepassings wat op die lĂȘerstelsel staatmaak, beĂŻnvloed.

aws efs delete-file-system --file-system-id <value>

PotensiĂ«le impak: Dataverlies en diensonderbreking vir toepassings wat die verwyderde lĂȘerstelsel gebruik.

elasticfilesystem:UpdateFileSystem

’n aanvaller kan die EFS-lĂȘerstelsel se eienskappe bywerk, soos throughput mode, om die prestasie te beĂŻnvloed of uitputting van hulpbronne te veroorsaak.

aws efs update-file-system --file-system-id <value> --provisioned-throughput-in-mibps <value>

PotensiĂ«le impak: Degradasie van lĂȘerstelselprestasies of uitputting van hulpbronne.

elasticfilesystem:CreateAccessPoint en elasticfilesystem:DeleteAccessPoint

’n Aanvaller kan access points skep of verwyder, toegangbeheer verander en moontlik hulself ongemagtigde toegang tot die lĂȘerstelsel verleen.

aws efs create-access-point --file-system-id <value> --posix-user <value> --root-directory <value>
aws efs delete-access-point --access-point-id <value>

PotensiĂ«le impak: Ongeoorloofde toegang tot die lĂȘerstelsel, blootstelling of wysiging van data.

Tip

Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Leer & oefen Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Ondersteun HackTricks