AWS - Secrets Manager Enum
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
AWS Secrets Manager
AWS Secrets Manager est conçu pour Ă©liminer lâutilisation de secrets codĂ©s en dur dans les applications en les remplaçant par un appel API. Ce service sert de dĂ©pĂŽt centralisĂ© pour tous vos secrets, garantissant quâils sont gĂ©rĂ©s de maniĂšre uniforme Ă travers toutes les applications.
Le gestionnaire simplifie le processus de rotation des secrets, amĂ©liorant considĂ©rablement la posture de sĂ©curitĂ© des donnĂ©es sensibles comme les identifiants de base de donnĂ©es. De plus, des secrets comme les clĂ©s API peuvent ĂȘtre automatiquement tournĂ©s avec lâintĂ©gration de fonctions lambda.
LâaccĂšs aux secrets est strictement contrĂŽlĂ© par des politiques dĂ©taillĂ©es basĂ©es sur lâidentitĂ© IAM et des politiques basĂ©es sur les ressources.
Pour accorder lâaccĂšs aux secrets Ă un utilisateur dâun autre compte AWS, il est nĂ©cessaire de :
- Autoriser lâutilisateur Ă accĂ©der au secret.
- Accorder la permission Ă lâutilisateur de dĂ©chiffrer le secret en utilisant KMS.
- Modifier la politique de clĂ© pour permettre Ă lâutilisateur externe de lâutiliser.
AWS Secrets Manager sâintĂšgre avec AWS KMS pour chiffrer vos secrets au sein dâAWS Secrets Manager.
Enumeration
aws secretsmanager list-secrets #Get metadata of all secrets
aws secretsmanager list-secret-version-ids --secret-id <secret_name> # Get versions
aws secretsmanager describe-secret --secret-id <secret_name> # Get metadata
aws secretsmanager get-secret-value --secret-id <secret_name> # Get value
aws secretsmanager get-secret-value --secret-id <secret_name> --version-id <version-id> # Get value of a different version
aws secretsmanager get-resource-policy --secret-id --secret-id <secret_name>
Privesc
Post Exploitation
AWS - Secrets Manager Post Exploitation
Persistence
AWS - Secrets Manager Persistence
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

