AWS - Directory Services / WorkDocs Enum
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
AWS Directory Service for Microsoft Active Directory, AWS Cloud'da bir dizin kurmayı, işletmeyi ve ölçeklendirmeyi kolaylaştıran yönetilen bir hizmettir. Gerçek Microsoft Active Directory üzerine inşa edilmiştir ve diğer AWS hizmetleriyle sıkı bir şekilde entegre edilmiştir, bu da dizin bilincine sahip iş yüklerinizi ve AWS kaynaklarınızı yönetmeyi kolaylaştırır. AWS Managed Microsoft AD ile mevcut Active Directory kullanıcılarınızı, gruplarınızı ve politikalarınızı kullanarak AWS kaynaklarınıza erişimi yönetebilirsiniz. Bu, kimlik yönetiminizi basitleştirmeye ve ek kimlik çözümlerine olan ihtiyacı azaltmaya yardımcı olabilir. AWS Managed Microsoft AD ayrıca otomatik yedeklemeler ve felaket kurtarma yetenekleri sunarak dizininizin kullanılabilirliğini ve dayanıklılığını sağlamaya yardımcı olur. Genel olarak, AWS Directory Service for Microsoft Active Directory, AWS Cloud'da yönetilen, yüksek kullanılabilir ve ölçeklenebilir bir Active Directory hizmeti sunarak zaman ve kaynak tasarrufu yapmanıza yardımcı olabilir.
Directory Services, 5 tür dizin oluşturmanıza olanak tanır:
AWS Managed Microsoft AD: AWS'de yeni bir Microsoft AD çalıştıracaktır. Yönetici parolasını ayarlayabilir ve bir VPC'deki DC'lere erişebilirsiniz.
Simple AD: Linux-Samba Active Directory uyumlu bir sunucu olacaktır. Yönetici parolasını ayarlayabilir ve bir VPC'deki DC'lere erişebilirsiniz.
AD Connector: mevcut Microsoft Active Directory'nize dizin isteklerini yönlendiren bir proxy. Bulutta herhangi bir bilgi önbelleğe almadan çalışır. Bir VPC içinde dinleyecek ve mevcut AD'ye erişim için kimlik bilgileri vermeniz gerekecek.
Amazon Cognito User Pools: Bu, Cognito User Pools ile aynıdır.
Cloud Directory: Bu, en basit olanıdır. Kullanmak için şemayı belirttiğiniz ve kullanıma göre faturalandırıldığınız bir sunucusuz dizin.
AWS Directory services, mevcut yerel Microsoft AD'nizle senkronize olmanıza, AWS'de kendi dizininizi çalıştırmanıza veya diğer dizin türleriyle senkronize olmanıza olanak tanır.
AWS'de kendi Microsoft AD'nizi oluşturmak için güzel bir öğretici bulabilirsiniz: https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_tutorial_test_lab_base.html
Dizin AccessUrl
alanında bir alan adı içeriyorsa, bu, bir kullanıcının muhtemelen bazı AWS hizmetlerinde AD kimlik bilgileri ile giriş yapabileceği anlamına gelir:
<name>.awsapps.com/connect
(Amazon Connect)
<name>.awsapps.com/workdocs
(Amazon WorkDocs)
<name>.awsapps.com/workmail
(Amazon WorkMail)
<name>.awsapps.com/console
(Amazon Management Console)
<name>.awsapps.com/start
(IAM Identity Center)
Bir AD kullanıcısına, üstlenmesi gereken bir Rol aracılığıyla AWS yönetim konsoluna erişim verilebilir. Varsayılan kullanıcı adı Admin'dir ve şifresini AWS konsolundan değiştirmek mümkündür.
Bu nedenle, Admin'in şifresini değiştirmek, yeni bir kullanıcı oluşturmak veya bir kullanıcının şifresini değiştirmek ve o kullanıcıya erişimi sürdürmek için bir Rol vermek mümkündür. Ayrıca, AD içinde bir gruba kullanıcı eklemek ve o AD grubuna bir Role erişim vermek de mümkündür (bu sürekliliği daha gizli hale getirmek için).
Bir AD ortamını bir kurbandan bir saldırgana paylaşmak mümkündür. Bu şekilde saldırgan, AD ortamına erişmeye devam edebilecektir. Ancak, bu, yönetilen AD'yi paylaşmayı ve ayrıca bir VPC peering bağlantısı oluşturmayı gerektirir.
Burada bir kılavuz bulabilirsiniz: https://docs.aws.amazon.com/directoryservice/latest/admin-guide/step1_setup_networking.html
Farklı bir AD ortamındaki kullanıcılara bir AWS hesabına erişim vermenin mümkün olmadığı görünmektedir.
Amazon Web Services (AWS) WorkDocs, bulut tabanlı bir dosya depolama ve paylaşım hizmetidir. AWS'nin bulut bilişim hizmetleri paketinin bir parçasıdır ve organizasyonların dosyaları ve belgeleri depolamak, paylaşmak ve üzerinde işbirliği yapmak için güvenli ve ölçeklenebilir bir çözüm sunmak üzere tasarlanmıştır.
AWS WorkDocs, kullanıcıların dosyalarını ve belgelerini yüklemeleri, erişmeleri ve yönetmeleri için web tabanlı bir arayüz sağlar. Ayrıca sürüm kontrolü, gerçek zamanlı işbirliği ve diğer AWS hizmetleri ve üçüncü taraf araçlarla entegrasyon gibi özellikler sunar.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)