iam:PassRole, cloudformation:CreateStack,and cloudformation:DescribeStacks
Last updated
Last updated
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Atakujący mógłby na przykład użyć szablonu cloudformation, który generuje klucze dla użytkownika admin jak:
Następnie wygeneruj stos cloudformation:
Poczekaj kilka minut, aż stos zostanie wygenerowany, a następnie uzyskaj wynik stosu, w którym przechowywane są poświadczenia:
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)