AWS - Directory Services Privesc

Support HackTricks

Directory Services

Para mais informações sobre serviços de diretório, confira:

ds:ResetUserPassword

Esta permissão permite mudar a senha de qualquer usuário existente no Active Directory. Por padrão, o único usuário existente é Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

É possível habilitar uma URL de acesso ao aplicativo que usuários do AD podem acessar para fazer login:

E então conceder a eles um papel AWS IAM para quando fizerem login, dessa forma um usuário/grupo do AD terá acesso ao console de gerenciamento da AWS:

Aparentemente, não há como habilitar a URL de acesso ao aplicativo, o Console de Gerenciamento da AWS e conceder permissão.

Support HackTricks

Last updated