AWS - Lightsail Persistence

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Lightsail

Za više informacija pogledajte:

AWS - Lightsail Enum

Preuzmite SSH ključeve instance i lozinke za DB

Verovatno se neće menjati, tako da ih imati je dobra opcija za postojanost

Backdoor instance

Napadač bi mogao dobiti pristup instancama i postaviti backdoor:

  • Koristeći tradicionalni rootkit na primer
  • Dodajući novi javnu SSH ključ
  • Izlaganje porta sa port knocking uz backdoor

DNS postojanost

Ako su domeni konfigurisani:

  • Kreirajte poddomen koji usmerava na vašu IP adresu kako biste imali preuzimanje poddomena
  • Kreirajte SPF zapis koji vam omogućava da šaljete emailove sa domena
  • Konfigurišite glavnu IP adresu domena na svoju i izvršite MitM od vaše IP adrese do legitimnih

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks