AWS - Cognito Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Daha fazla bilgi için erişin:
AWS - Cognito EnumCognito, kimlik doğrulaması yapılmamış ve kimlik doğrulaması yapılmış kullanıcılara roller vermeyi ve bir kullanıcı dizinini kontrol etmeyi sağlayan bir hizmettir. Bazı kalıcılığı sağlamak için değiştirilebilecek birkaç farklı yapılandırma vardır, örneğin:
Kullanıcı tarafından kontrol edilen bir Kullanıcı Havuzunu bir Kimlik Havuzuna eklemek
Kimlik doğrulaması yapılmamış bir Kimlik Havuzuna IAM rolü vermek ve Temel kimlik doğrulama akışına izin vermek
Eğer saldırgan giriş yapabiliyorsa kimlik doğrulaması yapılmış bir Kimlik Havuzuna vermek
Veya verilen rollerin izinlerini artırmak
Kullanıcı Havuzunda kontrol edilen kullanıcılar veya yeni kullanıcılar aracılığıyla oluşturma, doğrulama ve yetki artırma
Dış Kimlik Sağlayıcılarının bir Kullanıcı Havuzuna veya bir Kimlik Havuzuna giriş yapmasına izin vermek
Bu eylemleri nasıl yapacağınızı kontrol edin
AWS - Cognito Privesccognito-idp:SetRiskConfiguration
Bu yetkiye sahip bir saldırgan, Cognito kullanıcısı olarak giriş yapabilmek için risk yapılandırmasını değiştirebilir alarm tetiklenmeden. Tüm seçenekleri kontrol etmek için cli'yi kontrol edin:
Varsayılan olarak bu devre dışıdır:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)