AWS - Cloudformation Persistence

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

CloudFormation

Pour plus d’informations, consultez :

AWS - CloudFormation & Codestar Enum

CDK Bootstrap Stack

L’AWS CDK dĂ©ploie une stack CFN appelĂ©e CDKToolkit. Cette stack prend en charge un paramĂštre TrustedAccounts qui permet Ă  des comptes externes de dĂ©ployer des projets CDK dans le compte victime. Un attaquant peut abuser de cela pour s’octroyer un accĂšs indĂ©fini au compte victime, soit en utilisant l’AWS cli pour redĂ©ployer la stack avec des paramĂštres, soit en utilisant l’AWS CDK cli.

# CDK
cdk bootstrap --trust 1234567890

# AWS CLI
aws cloudformation update-stack --use-previous-template --parameters ParameterKey=TrustedAccounts,ParameterValue=1234567890

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks