AWS - SSO & identitystore Privesc
AWS Identiteitsentrum / AWS SSO
Vir meer inligting oor AWS Identiteitsentrum / AWS SSO, kyk:
AWS - IAM, Identity Center & SSO EnumLet daarop dat standaard, slegs gebruikers met toestemmings **van die Bestuursrekening sal toegang hê tot en beheer oor die IAM Identiteitsentrum. Gebruikers van ander rekeninge kan dit slegs toelaat as die rekening 'n Gedelegeerde Administrateur is. Bekyk die dokumente vir meer inligting.
Stel wagwoord terug
'n Maklike manier om voorregte te eskaleer in gevalle soos hierdie sou wees om 'n toestemming te hê wat dit moontlik maak om gebruikerswagwoorde te herstel. Ongelukkig is dit slegs moontlik om 'n e-pos aan die gebruiker te stuur om sy wagwoord te herstel, dus sal jy toegang tot die gebruiker se e-pos benodig.
identitystore:CreateGroupMembership
identitystore:CreateGroupMembership
Met hierdie toestemming is dit moontlik om 'n gebruiker binne 'n groep te plaas sodat hy al die toestemmings wat die groep het, sal erf.
sso:PlaasInlineBeleidAanToestemmingStel
, sso:VoorsienToestemmingStel
sso:PlaasInlineBeleidAanToestemmingStel
, sso:VoorsienToestemmingStel
'n Aanvaller met hierdie toestemming kan ekstra toestemmings aan 'n Toestemmingsstel verleen wat aan 'n gebruiker onder sy beheer verleen is.
sso:AttachManagedPolicyToPermissionSet
, sso:ProvisionPermissionSet
sso:AttachManagedPolicyToPermissionSet
, sso:ProvisionPermissionSet
'n Aanvaller met hierdie toestemming kan ekstra toestemmings verleen aan 'n Toestemmingsset wat aan 'n gebruiker onder sy beheer verleen is
sso:AttachCustomerManagedPolicyReferenceToPermissionSet
, sso:ProvisionPermissionSet
sso:AttachCustomerManagedPolicyReferenceToPermissionSet
, sso:ProvisionPermissionSet
'n Aanvaller met hierdie toestemming kan ekstra toestemmings verleen aan 'n Toestemmingsset wat aan 'n gebruiker onder sy beheer verleen is.
Om hierdie toestemmings in hierdie geval te misbruik, moet jy die naam van 'n kliëntbestuurde beleid ken wat binne AL die rekeninge wat geraak gaan word, is.
sso:GetRoleCredentials
sso:GetRoleCredentials
Gee die STS korttermyn-kredensiale vir 'n gegewe rol naam wat aan die gebruiker toegewys is.
Maar, jy benodig 'n toegangstoken wat ek nie seker is hoe om te kry (TODO).
sso:DetachManagedPolicyFromPermissionSet
sso:DetachManagedPolicyFromPermissionSet
'n Aanvaller met hierdie toestemming kan die assosiasie tussen 'n AWS bestuurde beleid en die gespesifiseerde toestemmingstel verwyder. Dit is moontlik om meer voorregte te verleen deur 'n bestuurde beleid te ontkoppel (weieringsbeleid).
sso:DetachCustomerManagedPolicyReferenceFromPermissionSet
sso:DetachCustomerManagedPolicyReferenceFromPermissionSet
'n Aanvaller met hierdie toestemming kan die assosiasie tussen 'n Kliëntbestuurde beleid vanaf die gespesifiseerde toestemmingsset verwyder. Dit is moontlik om meer voorregte te verleen deur 'n bestuurde beleid (weieringsbeleid) te ontkoppel.
sso:DeleteInlinePolicyFromPermissionSet
sso:DeleteInlinePolicyFromPermissionSet
'n Aanvaller met hierdie toestemming kan die regte van 'n inline-beleid uit die toestemmingsset verwyder. Dit is moontlik om meer voorregte te verleen deur 'n inline-beleid (weieringsbeleid) af te koppel.
Last updated