AWS - Identity Center & SSO Unauthenticated Enum
AWS Cihaz Kodu Dolandırıcılığı
İlk olarak bu blog gönderisinde önerilen, AWS SSO kullanarak bir kullanıcıya bir bağlantı göndermek mümkündür, eğer kullanıcı kabul ederse saldırgan, kullanıcının kimliğini taklit etmek ve kullanıcının Kimlik Merkezi'nde erişebildiği tüm rolleri erişmek için bir jeton alabilecektir.
Bu saldırıyı gerçekleştirmek için gereksinimler şunlardır:
Kurbanın Kimlik Merkezi'ni kullanması gerekmektedir
Saldırganın kurban tarafından kullanılan alt alan adını bilmelidir
<kurbanalt>.awsapps.com/start
Sadece bu bilgilerle, saldırgan kullanıcıya bir bağlantı gönderebilecek ve **kabul edilirse saldırganın AWS kullanıcı hesabına erişimi olacaktır.
Saldırı
Alt alan adını bulma
Saldırganın ilk adımı, kurban şirketin Kimlik Merkezi'nde kullandığı alt alan adını bulmaktır. Bu, OSINT veya tahmin + BF ile yapılabilir çünkü çoğu şirket burada adını veya adının bir varyasyonunu kullanacaktır.
Bu bilgiyle, Kimlik Merkezinin yapılandırıldığı bölge elde edilebilir:
Kurban için bağlantı oluşturun ve Gönderin
Aşağıdaki kodu çalıştırarak bir AWS SSO giriş bağlantısı oluşturun böylece kurban kimlik doğrulaması yapabilir. Demo için, bu kodu bir python konsolunda çalıştırın ve daha sonra belirli nesneleri almak için çıkmayın:
Kurbanın bunu kabul etmesini bekleyin
Eğer kurban zaten AWS'e giriş yapmışsa, sadece izinleri kabul etmesi gerekecektir, eğer yapmamışsa, giriş yapması ve ardından izinleri kabul etmesi gerekecektir. Şu anda promp böyle görünüyor:
SSO erişim belirteci alın
Eğer kurban promp'u kabul ettiyse, bu kodu çalıştırarak kullanıcıyı taklit eden bir SSO belirteci oluşturun:
SSO erişim belirteci 8 saat boyunca geçerlidir.
Kullanıcıyı taklit et
Phishing the unphisable MFA
Önceki saldırının "unphisable MFA" (webAuth) kullanılsa bile çalıştığını bilmek eğlencelidir. Bu, önceki iş akışının kullanılan OAuth alanını asla terk etmemesi nedeniyledir. Diğer phishing saldırılarının aksine kullanıcının giriş alanını taklit etmesi gerektiği durumlarda, cihaz kodu iş akışı bir cihaz tarafından bilinen bir kodla hazırlandığı için ve kullanıcı farklı bir makinede bile giriş yapabilir. Eğer kabul edilirse, cihaz, sadece ilk kodu bildiği için, kullanıcı için kimlik bilgilerini alabilecektir.
Daha fazla bilgi için bu gönderiyi kontrol edin.
Otomatik Araçlar
Referanslar
Last updated