AWS - Privilege Escalation
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
AWS์์ ๊ถํ์ ์์น์ํค๋ ๋ฐฉ๋ฒ์ ๋ค๋ฅธ ์ญํ /์ฌ์ฉ์/๊ทธ๋ฃน์ ๊ถํ์ ์ ๊ทผํ ์ ์์ ๋งํผ ์ถฉ๋ถํ ๊ถํ์ ๊ฐ๋ ๊ฒ์ ๋๋ค. ๊ด๋ฆฌ ์ก์ธ์ค ๊ถํ์ ์ป์ ๋๊น์ง ์์น์ ์ฐ๊ฒฐํฉ๋๋ค.
AWS์๋ ์ํฐํฐ์ ๋ถ์ฌ๋ ์ ์๋ ์๋ฐฑ (์๋๋ฉด ์์ฒ)์ ๊ถํ์ด ์์ต๋๋ค. ์ด ์ฑ ์์๋ ๋ด๊ฐ ์๋ ๋ชจ๋ ๊ถํ์ ์ฐพ์ ์ ์์ผ๋ฉฐ, ์ด๋ฅผ ๊ถํ ์์น์ ์ ์ฉํ ์ ์์ต๋๋ค. ํ์ง๋ง ์ฌ๊ธฐ ์ธ๊ธ๋์ง ์์ ์ด๋ค ๊ฒฝ๋ก๋ฅผ ์๊ณ ์๋ค๋ฉด ๊ณต์ ํด ์ฃผ์ธ์.
IAM ์ ์ฑ
์ "Effect": "Allow"
์ "NotAction": "Someaction"
์ด ํฌํจ๋์ด ๋ฆฌ์์ค๋ฅผ ๋ํ๋ด๋ฉด... ์ด๋ ํ์ฉ๋ ์ฃผ์ฒด๊ฐ ์ง์ ๋ ์์
์ ์ ์ธํ ๋ชจ๋ ์์
์ ์ํํ ์ ์๋ ๊ถํ์ด ์์์ ์๋ฏธํฉ๋๋ค.
๋ฐ๋ผ์ ์ด๋ ์ฃผ์ฒด์๊ฒ ํน๊ถ ๊ถํ์ ๋ถ์ฌํ๋ ๋ ๋ค๋ฅธ ๋ฐฉ๋ฒ์์ ๊ธฐ์ตํ์ธ์.
์ด ์น์ ์ ํ์ด์ง๋ AWS ์๋น์ค๋ณ๋ก ์ ๋ ฌ๋์ด ์์ต๋๋ค. ์ฌ๊ธฐ์์ ๊ถํ ์์น์ ํ์ฉํ๋ ๊ถํ์ ์ฐพ์ ์ ์์ต๋๋ค.
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)