AWS - EventBridge Scheduler Privesc
Last updated
Last updated
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)
EventBridge Schedulerの詳細情報:
iam:PassRole
, (scheduler:CreateSchedule
| scheduler:UpdateSchedule
)これらの権限を持つ攻撃者は、create
|update
スケジューラを作成し、それに付随するスケジューラロールの権限を悪用して任意のアクションを実行することができます。
例えば、彼らはスケジュールを設定してLambda関数を呼び出すことができ、これはテンプレート化されたアクションです:
テンプレート化されたサービスアクションに加えて、EventBridge Schedulerではuniversal targetsを使用して、多くのAWSサービスの幅広いAPI操作を呼び出すことができます。Universal targetsは、ほぼすべてのAPIを呼び出す柔軟性を提供します。1つの例は、putRolePolicyポリシーを持つロールを使用して、AdminAccessPolicyを追加するためにuniversal targetsを使用することです。
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)