AWS - SSO & identitystore Privesc
AWS Centar za Identitet / AWS SSO
Za više informacija o AWS Centru za Identitet / AWS SSO proverite:
AWS - IAM, Identity Center & SSO EnumImajte na umu da podrazumevano, samo korisnici sa dozvolama iz Upravljačkog Računa će moći da pristupe i kontrolišu IAM Centar za Identitet. Korisnici iz drugih računa to mogu dozvoliti samo ako je račun Delegirani Administrator. Pogledajte dokumentaciju za više informacija.
Resetovanje Lozinke
Jedan jednostavan način za eskalaciju privilegija u slučajevima poput ovog bio bi da imate dozvolu koja omogućava resetovanje korisničkih lozinki. Nažalost, jedino je moguće poslati email korisniku da resetuje svoju lozinku, tako da biste trebali imati pristup korisnikovom emailu.
identitystore:CreateGroupMembership
identitystore:CreateGroupMembership
Sa ovom dozvolom je moguće postaviti korisnika unutar grupe tako da će naslediti sve dozvole koje grupa ima.
sso:PutInlinePolicyToPermissionSet
, sso:ProvisionPermissionSet
sso:PutInlinePolicyToPermissionSet
, sso:ProvisionPermissionSet
Napadač sa ovlašćenjem može dodati dodatna ovlašćenja Permission Set-u koji je dodeljen korisniku pod njegovom kontrolom
sso:AttachManagedPolicyToPermissionSet
, sso:ProvisionPermissionSet
sso:AttachManagedPolicyToPermissionSet
, sso:ProvisionPermissionSet
Napadač sa ovlašćenjem može dodati dodatna ovlašćenja Permission Set-u koji je dodeljen korisniku pod njegovom kontrolom
sso:AttachCustomerManagedPolicyReferenceToPermissionSet
, sso:ProvisionPermissionSet
sso:AttachCustomerManagedPolicyReferenceToPermissionSet
, sso:ProvisionPermissionSet
Napadač sa ovlašćenjem može dodati dodatna ovlašćenja Permission Set-u koji je dodeljen korisniku pod njegovom kontrolom.
Da biste zloupotrebili ova ovlašćenja u ovom slučaju, morate znati ime politike koja se upravlja od strane korisnika koja se nalazi U SVIM nalogama koje će biti pogođene.
sso:GetRoleCredentials
sso:GetRoleCredentials
Vraća STS kratkoročne akreditive za dato ime uloge koje je dodeljeno korisniku.
Međutim, potreban vam je pristupni token za koji nisam siguran kako ga dobiti (TODO).
sso:DetachManagedPolicyFromPermissionSet
sso:DetachManagedPolicyFromPermissionSet
Napadač sa ovom dozvolom može ukloniti asocijaciju između AWS upravljane politike iz određenog skupa dozvola. Moguće je dodijeliti više privilegija putem odvajanja upravljane politike (politika zabrane).
sso:DetachCustomerManagedPolicyReferenceFromPermissionSet
sso:DetachCustomerManagedPolicyReferenceFromPermissionSet
Napadač sa ovlašćenjem može ukloniti asocijaciju između korisnički upravljane politike iz određenog skupa dozvola. Moguće je dodijeliti više privilegija putem odvajanja upravljane politike (politika zabrane).
sso:DeleteInlinePolicyFromPermissionSet
sso:DeleteInlinePolicyFromPermissionSet
Napadač sa ovlašćenjem može ukloniti dozvole iz ugrađene politike iz skupa dozvola. Moguće je dodeliti više privilegija putem odvajanja ugrađene politike (politika zabrane).
sso:DeletePermissionBoundaryFromPermissionSet
sso:DeletePermissionBoundaryFromPermissionSet
Napadač sa ovom dozvolom može ukloniti granicu dozvole sa skupa dozvola. Moguće je dodijeliti više privilegija uklanjanjem ograničenja na skupu dozvola koje su date od granice dozvole.
Last updated