AWS - Directory Services Privesc

Support HackTricks

Verzeichnisdienste

Für weitere Informationen zu Verzeichnisdiensten siehe:

ds:ResetUserPassword

Diese Berechtigung erlaubt es, das Passwort eines vorhandenen Benutzers im Active Directory zu ändern. Standardmäßig ist der einzige vorhandene Benutzer Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

Es ist möglich, eine Anwendungszugriffs-URL zu aktivieren, auf die Benutzer aus AD zugreifen können, um sich anzumelden:

Und dann gewähren Sie ihnen eine AWS IAM-Rolle, wenn sie sich anmelden, sodass ein AD-Benutzer/eine AD-Gruppe Zugriff auf die AWS Management Console hat:

Offensichtlich gibt es keinen Weg, die Anwendungszugriffs-URL, die AWS Management Console zu aktivieren und Berechtigungen zu gewähren.

Support HackTricks

Last updated