AWS - Directory Services Privesc

HackTricksをサポートする

ディレクトリサービス

ディレクトリサービスに関する詳細情報は、以下を確認してください:

ds:ResetUserPassword

この権限は、Active Directory内の既存のユーザーのパスワード変更することを許可します。 デフォルトでは、唯一の既存のユーザーはAdminです。

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

ADのユーザーがログインするためにアクセスできるアプリケーションアクセスURLを有効にすることが可能です:

そして、ログイン時にAWS IAMロールを付与することで、ADユーザー/グループがAWS管理コンソールにアクセスできるようになります:

アプリケーションアクセスURLを有効にし、AWS Management Consoleの権限を付与する方法は、現時点ではないようです。

Support HackTricks

Last updated