AWS - API Gateway Persistence

Reading time: 2 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

API Gateway

Pour plus d'informations, allez à :

AWS - API Gateway Enum

Politique de Ressource

Modifiez la politique de ressource des API gateway pour vous accorder l'accès.

Modifier les Authorizers Lambda

Modifiez le code des authorizers lambda pour vous accorder l'accès à tous les points de terminaison.
Ou supprimez simplement l'utilisation de l'authorizer.

Permissions IAM

Si une ressource utilise un authorizer IAM, vous pourriez vous accorder l'accès en modifiant les permissions IAM.
Ou supprimez simplement l'utilisation de l'authorizer.

Clés API

Si des clés API sont utilisées, vous pourriez les leak pour maintenir la persistance ou même en créer de nouvelles.
Ou supprimez simplement l'utilisation des clés API.

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks