AWS - EFS Post Exploitation
Tip
Leer & oefen AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Leer & oefen Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Ondersteun HackTricks
- Kyk na die subscription plans!
- Sluit aan by die đŹ Discord group of die telegram group of volg ons op Twitter đŠ @hacktricks_live.
- Deel hacking tricks deur PRs in te dien by die HackTricks en HackTricks Cloud github repos.
EFS
Vir meer inligting, sien:
elasticfilesystem:DeleteMountTarget
ân attacker kan ân mount target verwyder, wat moontlik toegang tot die EFS-lĂȘerstelsel vir toepassings en gebruikers wat op daardie mount target staatmaak, ontwrig.
aws efs delete-mount-target --mount-target-id <value>
PotensiĂ«le impak: Ontwrigting van toegang tot die lĂȘerstelsel en moontlike dataverlies vir gebruikers of toepassings.
elasticfilesystem:DeleteFileSystem
ân Aanvaller kan ân volledige EFS-lĂȘerstelsel verwyder, wat kan lei tot dataverlies en die werking van toepassings wat op die lĂȘerstelsel staatmaak, beĂŻnvloed.
aws efs delete-file-system --file-system-id <value>
PotensiĂ«le impak: Dataverlies en diensonderbreking vir toepassings wat die verwyderde lĂȘerstelsel gebruik.
elasticfilesystem:UpdateFileSystem
ân aanvaller kan die EFS-lĂȘerstelsel se eienskappe bywerk, soos throughput mode, om die prestasie te beĂŻnvloed of uitputting van hulpbronne te veroorsaak.
aws efs update-file-system --file-system-id <value> --provisioned-throughput-in-mibps <value>
PotensiĂ«le impak: Degradasie van lĂȘerstelselprestasies of uitputting van hulpbronne.
elasticfilesystem:CreateAccessPoint en elasticfilesystem:DeleteAccessPoint
ân Aanvaller kan access points skep of verwyder, toegangbeheer verander en moontlik hulself ongemagtigde toegang tot die lĂȘerstelsel verleen.
aws efs create-access-point --file-system-id <value> --posix-user <value> --root-directory <value>
aws efs delete-access-point --access-point-id <value>
PotensiĂ«le impak: Ongeoorloofde toegang tot die lĂȘerstelsel, blootstelling of wysiging van data.
Tip
Leer & oefen AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Leer & oefen Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Ondersteun HackTricks
- Kyk na die subscription plans!
- Sluit aan by die đŹ Discord group of die telegram group of volg ons op Twitter đŠ @hacktricks_live.
- Deel hacking tricks deur PRs in te dien by die HackTricks en HackTricks Cloud github repos.
HackTricks Cloud

