iam:PassRole, cloudformation:CreateStack,and cloudformation:DescribeStacks
Last updated
Last updated
Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE) Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)
Un attaquant pourrait par exemple utiliser un modèle cloudformation qui génère des clés pour un utilisateur admin comme :
Puis générez la pile cloudformation :
Attendez quelques minutes que la pile soit générée, puis obtenez la sortie de la pile où les identifiants sont stockés :
Apprenez et pratiquez le hacking AWS :HackTricks Formation Expert Red Team AWS (ARTE) Apprenez et pratiquez le hacking GCP : HackTricks Formation Expert Red Team GCP (GRTE)