AWS - Glue Privesc
glue
iam:PassRole
, glue:CreateDevEndpoint
, (glue:GetDevEndpoint
| glue:GetDevEndpoints
)
iam:PassRole
, glue:CreateDevEndpoint
, (glue:GetDevEndpoint
| glue:GetDevEndpoints
)Gebruikers met hierdie regte kan 'n nuwe AWS Glue-ontwikkelingspunt opstel, 'n bestaande diensrol wat deur Glue aanvaar kan word met spesifieke regte aan hierdie punt toeken.
Na die opstel kan die aanvaller in die instansie van die punt SSH, en die IAM-legitimasie van die toegewysde rol steel:
Vir sluipdoeleindes word dit aanbeveel om die IAM-legitimasie van binne die Glue virtuele masjien te gebruik.
Potensiële Impak: Privesc na die gespesifiseerde glue-diensrol.
glue:UpdateDevEndpoint
, (glue:GetDevEndpoint
| glue:GetDevEndpoints
)
glue:UpdateDevEndpoint
, (glue:GetDevEndpoint
| glue:GetDevEndpoints
)Gebruikers met hierdie toestemming kan 'n bestaande Glue-ontwikkeling-eindpunt se SSH-sleutel verander, wat SSH-toegang daartoe moontlik maak. Dit stel die aanvaller in staat om opdragte uit te voer met die voorregte van die eindpunt se gehegde rol:
Potensiële Impak: Privesc na die glue-diensrol wat gebruik word.
iam:PassRole
, (glue:CreateJob
| glue:UpdateJob
), (glue:StartJobRun
| glue:CreateTrigger
)
iam:PassRole
, (glue:CreateJob
| glue:UpdateJob
), (glue:StartJobRun
| glue:CreateTrigger
)Gebruikers met iam:PassRole
gekombineer met óf glue:CreateJob
of glue:UpdateJob
, en óf glue:StartJobRun
of glue:CreateTrigger
kan 'n AWS Glue-werk skep of opdateer, enige Glue-diensrekening aanheg, en die werksuitvoering inisieer. Die werksvermoëns sluit in die hardloop van willekeurige Python-kode, wat uitgebuit kan word om 'n omgekeerde dop te vestig. Hierdie omgekeerde dop kan dan gebruik word om die IAM-verifikasie van die rol wat aan die Glue-werk geheg is, te eksfiltreer, wat kan lei tot potensiële ongemagtigde toegang of aksies gebaseer op die toestemmings van daardie rol:
Potensiële Impak: Privesc na die glue-diensrol wat gespesifiseer is.
glue:UpdateJob
glue:UpdateJob
Net met die opgedateerde toestemming kan 'n aanvaller die IAM-legitimasie van die reeds gehegte rol steel.
Potensiële Impak: Privesc na die glue-diensrol wat geheg is.
Verwysings
Last updated