AWS - Privilege Escalation

Wsparcie dla HackTricks

Eskalacja Uprawnień w AWS

Sposobem na eskalację swoich uprawnień w AWS jest posiadanie wystarczających uprawnień, aby w jakiś sposób uzyskać dostęp do uprawnień innych ról/użytkowników/grup. Łączenie eskalacji, aż uzyskasz dostęp administratora do organizacji.

AWS ma setki (jeśli nie tysiące) uprawnień, które mogą być przyznane podmiotowi. W tej książce znajdziesz wszystkie uprawnienia, które znam, które możesz nadużyć, aby eskalować uprawnienia, ale jeśli znasz jakąś ścieżkę, która nie została tutaj wymieniona, proszę podziel się nią.

Jeśli polityka IAM ma "Effect": "Allow" i "NotAction": "Someaction" wskazując na zasób... oznacza to, że dozwolony podmiot ma zezwolenie na ROBIENIE WSZYSTKIEGO oprócz tej określonej akcji. Pamiętaj, że to jest inny sposób na przyznanie uprawnień uprzywilejowanych podmiotowi.

Strony tej sekcji są uporządkowane według usługi AWS. Znajdziesz tam uprawnienia, które pozwolą Ci eskalować uprawnienia.

Narzędzia

Wsparcie dla HackTricks

Last updated