AWS - Lightsail Persistence
Reading time: 2 minutes
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
Lightsail
Za više informacija pogledajte:
Preuzmite SSH ključeve instance i lozinke za DB
Verovatno se neće menjati, tako da ih imati je dobra opcija za postojanost
Backdoor instance
Napadač bi mogao dobiti pristup instancama i postaviti backdoor:
- Koristeći tradicionalni rootkit na primer
- Dodajući novi javnu SSH ključ
- Izlaganje porta sa port knocking uz backdoor
DNS postojanost
Ako su domeni konfigurisani:
- Kreirajte poddomen koji usmerava na vašu IP adresu kako biste imali preuzimanje poddomena
- Kreirajte SPF zapis koji vam omogućava da šaljete emailove sa domena
- Konfigurišite glavnu IP adresu domena na svoju i izvršite MitM od vaše IP adrese do legitimnih
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.