AWS - Lightsail Persistance
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
Lightsail
Pour plus dâinformations, consultez :
Télécharger les clés SSH des instances et les mots de passe DB
Ils ne seront probablement pas modifiés, donc les conserver constitue une bonne option pour la persistance.
Backdoor Instances
Un attaquant pourrait accéder aux instances et y installer une backdoor :
- En utilisant un rootkit traditionnel, par exemple
- Ajouter une nouvelle public SSH key
- Exposer un port via du port knocking avec une backdoor
DNS persistance
Si des domaines sont configurés :
- CrĂ©er un sous-domaine pointant vers votre IP afin dâobtenir un subdomain takeover
- CrĂ©er un enregistrement SPF vous permettant dâenvoyer des e-mails depuis le domaine
- Configurer lâIP du domaine principal sur la vĂŽtre et effectuer un MitM depuis votre IP vers celles lĂ©gitimes
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

