AWS - Directory Services Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Za više informacija o uslugama direktorijuma proverite:
AWS - Directory Services / WorkDocs Enumds:ResetUserPassword
Ova dozvola omogućava promenu lozinke bilo kog postojećeg korisnika u Active Directory. Podrazumevano, jedini postojeći korisnik je Admin.
Moguće je omogućiti URL za pristup aplikaciji koji korisnici iz AD mogu koristiti za prijavu:
I zatim dodeliti im AWS IAM ulogu za vreme kada se prijave, na ovaj način AD korisnik/grupa će imati pristup AWS upravljačkoj konzoli:
Naizgled ne postoji način da se omogući URL za pristup aplikaciji, AWS upravljačka konzola i dodeli dozvola
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)