AWS - EventBridge Scheduler Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
EventBridge Schedulerに関する詳細情報は以下を参照してください:
AWS - EventBridge Scheduler Enumiam:PassRole
, (scheduler:CreateSchedule
| scheduler:UpdateSchedule
)これらの権限を持つ攻撃者は、create
|update
スケジューラーを作成し、それに付随するスケジューラーのロールの権限を悪用して任意のアクションを実行することができます。
例えば、彼らはスケジュールを設定してLambda関数を呼び出すことができ、これはテンプレート化されたアクションです:
テンプレート化されたサービスアクションに加えて、EventBridge Schedulerではuniversal targetsを使用して、多くのAWSサービスの幅広いAPI操作を呼び出すことができます。Universal targetsは、ほぼすべてのAPIを呼び出す柔軟性を提供します。1つの例は、putRolePolicyポリシーを持つロールを使用して、AdminAccessPolicyを追加するためにuniversal targetsを使用することです。
AWSハッキングを学び、練習する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、練習する:HackTricks Training GCP Red Team Expert (GRTE)