AWS - Directory Services Privesc
Last updated
Last updated
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Für weitere Informationen zu Verzeichnisdiensten siehe:
ds:ResetUserPassword
Diese Berechtigung erlaubt es, das Passwort eines beliebigen vorhandenen Benutzers im Active Directory zu ändern. Standardmäßig ist der einzige vorhandene Benutzer Admin.
Es ist möglich, eine Anwendungszugriffs-URL zu aktivieren, auf die Benutzer aus AD zugreifen können, um sich anzumelden:
Und dann gewähren Sie ihnen eine AWS IAM-Rolle, wenn sie sich anmelden, sodass ein AD-Benutzer/eine AD-Gruppe Zugriff auf die AWS Management Console hat:
Offensichtlich gibt es keinen Weg, die Anwendungszugriffs-URL, die AWS Management Console zu aktivieren und Berechtigungen zu gewähren.
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)