AWS - Identity Center & SSO Unauthenticated Enum
AWS Fishing sa Kodom uređaja
Inicijalno predloženo u ovom blog postu, moguće je poslati link korisniku koristeći AWS SSO, koji ako korisnik prihvati, napadač će moći dobiti token za impersonaciju korisnika i pristupiti svim ulogama koje korisnik može pristupiti u Centru identiteta.
Da bi se izveo ovaj napad, potrebni su:
Žrtva mora koristiti Centar identiteta
Napadač mora znati poddomen koji koristi žrtva
<victimsub>.awsapps.com/start
Samo sa prethodnim informacijama, napadač će moći poslati link korisniku koji će, ako bude prihvaćen, omogućiti napadaču pristup nad AWS korisničkim nalogom.
Napad
Pronalaženje poddomena
Prvi korak napadača je da otkrije poddomen koji koristi kompanija žrtve u svom Centru identiteta. To se može uraditi putem OSINT-a ili pogađanja + BF jer će većina kompanija koristiti svoje ime ili varijaciju svog imena ovde.
Sa ovim informacijama, moguće je saznati region gde je Centar identiteta konfigurisan sa:
Generišite link za žrtvu & Pošaljite ga
Pokrenite sledeći kod kako biste generisali AWS SSO link za prijavljivanje kako bi žrtva mogla da se autentifikuje. Za demonstraciju, pokrenite ovaj kod u Python konzoli i nemojte je zatvarati jer će vam kasnije biti potrebni neki objekti za dobijanje tokena:
Sačekajte dok žrtva ne prihvati
Ako je žrtva već prijavljena u AWS, samo će trebati da prihvati davanje dozvola, ako nije, moraće se prijaviti, a zatim prihvatiti davanje dozvola. Ovako danas izgleda prozor zahteva:
Dobijanje SSO pristupnog tokena
Ako je žrtva prihvatila zahtev, pokrenite ovaj kod da generišete SSO token koji će se predstavljati kao korisnik:
SSO pristupni token je važeći 8 sati.
Impersonate the user
Ribarenje neuhvatljivog MFA
Zabavno je znati da prethodni napad radi čak i ako se koristi "neuhvatljivi MFA" (webAuth). To je zato što prethodni tok rada nikada ne napušta korišćenu OAuth domenu. Za razliku od drugih napada ribarenja gde korisnik mora zameniti domen za prijavljivanje, u slučaju da je tok rada sa kodom uređaja pripremljen tako da kod poznaje uređaj i korisnik može da se prijavi čak i na drugom računaru. Ako se prihvati upit, uređaj, samo znajući početni kod, moći će da dobije pristupne podatke za korisnika.
Za više informacija o ovome proverite ovaj post.
Automatski alati
Reference
Last updated