AWS - SSO & identitystore Privesc
Κέντρο Ταυτότητας AWS / AWS SSO
Για περισσότερες πληροφορίες σχετικά με το Κέντρο Ταυτότητας AWS / AWS SSO, ελέγξτε:
AWS - IAM, Identity Center & SSO EnumΣημειώστε ότι από προεπιλογή, μόνο οι χρήστες με δικαιώματα από τον Λογαριασμό Διαχείρισης θα μπορούν να έχουν πρόσβαση και να ελέγχουν το Κέντρο Ταυτότητας IAM. Οι χρήστες από άλλους λογαριασμούς μπορούν να το επιτρέψουν μόνο εάν ο λογαριασμός είναι Αναθέτημένος Διαχειριστής. Ελέγξτε την τεκμηρίωση για περισσότερες πληροφορίες.
Επαναφορά Κωδικού Πρόσβασης
Ένας εύκολος τρόπος να αναβαθμίσετε τα προνόμια σε περιπτώσεις όπως αυτή θα ήταν να έχετε άδεια που επιτρέπει την επαναφορά των κωδικών πρόσβασης των χρηστών. Δυστυχώς, είναι δυνατό μόνο να στείλετε ένα email στον χρήστη για να επαναφέρει τον κωδικό του, οπότε θα χρειαστεί να έχετε πρόσβαση στο email του χρήστη.
identitystore:CreateGroupMembership
identitystore:CreateGroupMembership
Με αυτήν την άδεια είναι δυνατό να ορίσετε έναν χρήστη μέσα σε μια ομάδα, έτσι ώστε να κληρονομεί όλα τα προνόμια που έχει η ομάδα.
sso:PutInlinePolicyToPermissionSet
, sso:ProvisionPermissionSet
sso:PutInlinePolicyToPermissionSet
, sso:ProvisionPermissionSet
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να χορηγήσει επιπλέον δικαιώματα σε ένα Permission Set που έχει χορηγηθεί σε έναν χρήστη υπό τον έλεγχό του.
sso:AttachManagedPolicyToPermissionSet
, sso:ProvisionPermissionSet
sso:AttachManagedPolicyToPermissionSet
, sso:ProvisionPermissionSet
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να χορηγήσει επιπλέον δικαιώματα σε ένα Permission Set που έχει χορηγηθεί σε έναν χρήστη υπό τον έλεγχό του.
sso:AttachCustomerManagedPolicyReferenceToPermissionSet
, sso:ProvisionPermissionSet
sso:AttachCustomerManagedPolicyReferenceToPermissionSet
, sso:ProvisionPermissionSet
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να χορηγήσει επιπλέον δικαιώματα σε ένα Permission Set που έχει χορηγηθεί σε έναν χρήστη υπό τον έλεγχό του.
Για να καταχραστείτε αυτές τις άδειες σε αυτήν την περίπτωση, πρέπει να γνωρίζετε το όνομα μιας πολιτικής που διαχειρίζεται ο πελάτης και βρίσκεται σε ΟΛΟΥΣ τους λογαριασμούς που θα επηρεαστούν.
sso:CreateAccountAssignment
sso:CreateAccountAssignment
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να δώσει ένα Permission Set σε έναν χρήστη υπό τον έλεγχό του σε έναν λογαριασμό.
sso:GetRoleCredentials
sso:GetRoleCredentials
Επιστρέφει τα προσωρινά διαπιστευτήρια STS για ένα συγκεκριμένο όνομα ρόλου που έχει ανατεθεί στον χρήστη.
Ωστόσο, χρειάζεστε ένα access token το οποίο δεν είμαι σίγουρος πώς να το αποκτήσετε (TODO).
sso:DetachManagedPolicyFromPermissionSet
sso:DetachManagedPolicyFromPermissionSet
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να αφαιρέσει τη συσχέτιση μεταξύ ενός διαχειριζόμενου πολιτικής της AWS από το συγκεκριμένο σύνολο δικαιωμάτων. Είναι δυνατόν να χορηγηθούν περισσότερα προνόμια μέσω αποσύνδεσης μιας διαχειριζόμενης πολιτικής (απόρριψη πολιτικής).
sso:DetachCustomerManagedPolicyReferenceFromPermissionSet
sso:DetachCustomerManagedPolicyReferenceFromPermissionSet
Ένας επιτιθέμενος με αυτήν την άδεια μπορεί να αφαιρέσει τη συσχέτιση μεταξύ μιας πολιτικής που διαχειρίζεται ο πελάτης από το συγκεκριμένο σύνολο δικαιωμάτων. Είναι δυνατόν να χορηγηθούν περισσότερα προνόμια μέσω αποσύνδεσης μιας διαχειριζόμενης πολιτικής (απόρριψη πολιτικής).
Last updated