AWS - IAM Persistence
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Für weitere Informationen zugreifen:
AWS - IAM, Identity Center & SSO EnumErstelle einen Benutzer
Füge einen kontrollierten Benutzer einer privilegierten Gruppe hinzu
Erstelle Zugriffsschlüssel (des neuen Benutzers oder aller Benutzer)
Gewähre zusätzlichen Berechtigungen an kontrollierte Benutzer/Gruppen (angehängte Richtlinien oder Inline-Richtlinien)
Deaktiviere MFA / Füge dein eigenes MFA-Gerät hinzu
Erstelle eine Rollenkette-Juggling-Situation (mehr dazu unten in der STS-Persistenz)
Du könntest eine Vertrauensrichtlinie hinterlegen, um sie für eine von dir kontrollierte externe Ressource (oder für alle) annehmen zu können:
Geben Sie Administratorberechtigungen für eine Richtlinie in nicht ihrer letzten Version (die letzte Version sollte legitim aussehen), und weisen Sie dann diese Version der Richtlinie einem kontrollierten Benutzer/Gruppe zu.
Wenn das Konto bereits einem gängigen Identitätsanbieter (wie Github) vertraut, könnten die Bedingungen des Vertrauens erhöht werden, sodass der Angreifer sie ausnutzen kann.
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)