AWS - Lightsail Persistence
Tip
Вивчайте та практикуйте AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Підтримайте HackTricks
- Перегляньте the subscription plans!
- Приєднуйтесь до 💬 Discord group або до telegram group або стежте за нами в Twitter 🐦 @hacktricks_live.
- Діліться hacking tricks, надсилаючи PRs до HackTricks та HackTricks Cloud github repos.
Lightsail
Для детальнішої інформації дивись:
Download Instance SSH keys & DB passwords
Ймовірно, їх не змінюватимуть, тому їхнє збереження — хороший спосіб забезпечити стійкий доступ.
Backdoor Instances
Атакуючий може отримати доступ до instances і встановити backdoor:
- Наприклад, використовуючи традиційний rootkit
- Додавши новий public SSH key
- Відкрити порт через port knocking з backdoor
DNS persistence
Якщо домени налаштовані:
- Створити субдомен, що вказує на вашу IP, щоб отримати subdomain takeover
- Створити запис SPF, що дозволяє надсилати emails від імені домену
- Налаштувати main domain IP на вашу IP та виконати MitM з вашої IP до легітимних
Tip
Вивчайте та практикуйте AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Підтримайте HackTricks
- Перегляньте the subscription plans!
- Приєднуйтесь до 💬 Discord group або до telegram group або стежте за нами в Twitter 🐦 @hacktricks_live.
- Діліться hacking tricks, надсилаючи PRs до HackTricks та HackTricks Cloud github repos.
HackTricks Cloud

