AWS - EFS Pós Exploração

Reading time: 3 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

EFS

Para mais informações, consulte:

AWS - EFS Enum

elasticfilesystem:DeleteMountTarget

Um atacante poderia deletar um alvo de montagem, potencialmente interrompendo o acesso ao sistema de arquivos EFS para aplicações e usuários que dependem desse alvo de montagem.

sql
aws efs delete-mount-target --mount-target-id <value>

Impacto Potencial: Interrupção do acesso ao sistema de arquivos e potencial perda de dados para usuários ou aplicativos.

elasticfilesystem:DeleteFileSystem

Um atacante poderia deletar um sistema de arquivos EFS inteiro, o que poderia levar à perda de dados e impactar aplicativos que dependem do sistema de arquivos.

perl
aws efs delete-file-system --file-system-id <value>

Impacto Potencial: Perda de dados e interrupção de serviço para aplicações que utilizam o sistema de arquivos excluído.

elasticfilesystem:UpdateFileSystem

Um atacante poderia atualizar as propriedades do sistema de arquivos EFS, como o modo de throughput, para impactar seu desempenho ou causar exaustão de recursos.

sql
aws efs update-file-system --file-system-id <value> --provisioned-throughput-in-mibps <value>

Impacto Potencial: Degradação do desempenho do sistema de arquivos ou exaustão de recursos.

elasticfilesystem:CreateAccessPoint e elasticfilesystem:DeleteAccessPoint

Um atacante poderia criar ou excluir pontos de acesso, alterando o controle de acesso e potencialmente concedendo a si mesmo acesso não autorizado ao sistema de arquivos.

arduino
aws efs create-access-point --file-system-id <value> --posix-user <value> --root-directory <value>
aws efs delete-access-point --access-point-id <value>

Impacto Potencial: Acesso não autorizado ao sistema de arquivos, exposição ou modificação de dados.

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks