iam:PassRole, cloudformation:CreateStack,and cloudformation:DescribeStacks
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Um atacante poderia, por exemplo, usar um template de cloudformation que gera chaves para um usuário admin como:
Então gere a pilha do cloudformation:
Aguarde alguns minutos para que a pilha seja gerada e então obtenha a saída da pilha onde as credenciais estão armazenadas:
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)