iam:PassRole, cloudformation:CreateStack,and cloudformation:DescribeStacks
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Napadač bi mogao, na primer, koristiti cloudformation šablon koji generiše ključeve za admin korisnika kao:
Zatim generišite cloudformation stek:
Sačekajte nekoliko minuta da se stek generiše, a zatim dobijte izlaz iz steka gde su akreditivi sačuvani:
References
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Last updated