AWS - Lightsail Persistenz

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

Lightsail

Für mehr Informationen siehe:

AWS - Lightsail Enum

Instanz-SSH-Keys & DB-Passwörter herunterladen

Sie werden wahrscheinlich nicht geändert, daher ist deren Besitz eine gute Option für Persistenz

Backdoor-Instanzen

Ein Angreifer könnte Zugriff auf die Instanzen erlangen und sie backdooren:

  • Zum Beispiel ein traditionelles rootkit verwenden
  • Einen neuen public SSH key hinzufügen
  • Einen Port mittels port knocking für eine backdoor öffnen

DNS-Persistenz

Wenn Domains konfiguriert sind:

  • Eine Subdomain anlegen, die auf deine IP zeigt, um eine subdomain takeover zu ermöglichen
  • Einen SPF-Record erstellen, der es dir erlaubt, E-Mails von der Domain zu senden
  • Setze die Hauptdomain-IP auf deine eigene und führe ein MitM von deiner IP zu den legitimen durch

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks