AWS - EventBridge Scheduler Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Περισσότερες πληροφορίες για το EventBridge Scheduler στο:
iam:PassRole
, (scheduler:CreateSchedule
| scheduler:UpdateSchedule
)Ένας επιτιθέμενος με αυτές τις άδειες θα μπορεί να δημιουργήσει
|ενημερώσει
ένα πρόγραμμα και να καταχραστεί τις άδειες του ρόλου του προγράμματος που είναι συνημμένος σε αυτό για να εκτελέσει οποιαδήποτε ενέργεια.
Για παράδειγμα, θα μπορούσαν να ρυθμίσουν το πρόγραμμα να καλέσει μια συνάρτηση Lambda η οποία είναι μια προτυπωμένη ενέργεια:
Εκτός από τις προτυπωμένες ενέργειες υπηρεσιών, μπορείτε να χρησιμοποιήσετε universal targets στο EventBridge Scheduler για να καλέσετε μια ευρεία γκάμα API λειτουργιών για πολλές υπηρεσίες AWS. Οι universal targets προσφέρουν ευελιξία για να καλέσετε σχεδόν οποιοδήποτε API. Ένα παράδειγμα μπορεί να είναι η χρήση universal targets προσθέτοντας "AdminAccessPolicy", χρησιμοποιώντας έναν ρόλο που έχει πολιτική "putRolePolicy":
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)