iam:PassRole, cloudformation:CreateStack,and cloudformation:DescribeStacks
Last updated
Last updated
Impara e pratica Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Un attaccante potrebbe ad esempio utilizzare un cloudformation template che genera chiavi per un utente admin come:
Poi genera lo stack di cloudformation:
Aspetta un paio di minuti affinché lo stack venga generato e poi ottieni l'output dello stack dove sono memorizzate le credenziali:
Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)