iam:PassRole, codestar:CreateProject
Kwa ruhusa hizi unaweza kutumia jukumu la codestar IAM kufanya vitendo vya kiholela kupitia kigezo cha cloudformation.
Ili kutumia hii unahitaji kuunda sanduku la S3 ambalo linaweza kufikiwa kutoka kwa akaunti iliyoshambuliwa. Pakia faili inayoitwa toolchain.json
. Faili hii inapaswa kuwa na kigezo cha cloudformation exploit. Ifuatayo inaweza kutumika kuweka sera inayosimamiwa kwa mtumiaji chini ya udhibiti wako na kumpa ruhusa za admin:
Pia pakia faili hili la empty zip
kwenye bucket:
Kumbuka kwamba bucket yenye faili zote mbili inapaswa kufikiwa na akaunti ya mwathirika.
Kwa vitu vyote viwili kupakiwa sasa unaweza kuendelea na exploitation kwa kuunda mradi wa codestar:
Huu ni uvunjaji unaotegemea uvunjaji wa Pacu wa haki hizi: https://github.com/RhinoSecurityLabs/pacu/blob/2a0ce01f075541f7ccd9c44fcfc967cad994f9c9/pacu/modules/iam__privesc_scan/main.py#L1997 Juu yake unaweza kupata toleo la kuunda sera ya usimamizi wa admin kwa jukumu badala ya kwa mtumiaji.
Last updated