AWS - Directory Services Privesc

Soutenir HackTricks

Services d'Annuaire

Pour plus d'infos sur les services d'annuaire, consultez :

ds:ResetUserPassword

Cette permission permet de changer le mot de passe de tout utilisateur existant dans l'Active Directory. Par défaut, le seul utilisateur existant est Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

Il est possible d'activer une URL d'accès à l'application à laquelle les utilisateurs d'AD peuvent accéder pour se connecter :

Et ensuite leur accorder un rôle AWS IAM pour lorsqu'ils se connectent, de cette manière un utilisateur/groupe AD aura accès à la console de gestion AWS :

Il n'y a apparemment aucun moyen d'activer l'URL d'accès à l'application, la console de gestion AWS et d'accorder des autorisations.

Support HackTricks

Last updated