AWS - Directory Services Privesc

Wsparcie dla HackTricks

Usługi Katalogowe

Aby uzyskać więcej informacji na temat usług katalogowych, sprawdź:

AWS - Directory Services / WorkDocs Enum

ds:ResetUserPassword

To uprawnienie pozwala na zmianę hasła dowolnego istniejącego użytkownika w Active Directory. Domyślnie jedynym istniejącym użytkownikiem jest Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

Możliwe jest włączenie adresu URL dostępu do aplikacji, do którego użytkownicy z AD mogą uzyskać dostęp, aby się zalogować:

A następnie przyznanie im roli AWS IAM na czas logowania, w ten sposób użytkownik/grupa AD będą miały dostęp do konsoli zarządzania AWS:

Nie ma najwyraźniej żadnego sposobu na włączenie adresu URL dostępu do aplikacji, konsoli zarządzania AWS i przyznanie uprawnień.

Support HackTricks

Last updated