AWS - Step Functions Persistence

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

Step Functions

更多信息请查看:

AWS - Step Functions Enum

Step function Backdooring

Backdoor a step function,使其执行任意 persistence 技巧,这样每次被执行时都会运行你的恶意步骤。

Backdooring aliases

如果 AWS 账户使用 aliases 来调用 step functions,就有可能修改某个 alias,使其使用一个新的 backdoored 版本的 step function。

Tip

学习并练习 AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
学习并练习 GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
学习并练习 Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks