AWS - EventBridge Scheduler Privesc
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
EventBridge Scheduler hakkında daha fazla bilgi için:
AWS - EventBridge Scheduler Enumiam:PassRole
, (scheduler:CreateSchedule
| scheduler:UpdateSchedule
)Bu izinlere sahip bir saldırgan, oluştur
|güncelle
bir zamanlayıcı oluşturabilecek ve ona bağlı zamanlayıcı rolünün izinlerini kötüye kullanarak herhangi bir eylemi gerçekleştirebilecektir.
Örneğin, zamanlamayı bir Lambda fonksiyonunu çağıracak şekilde yapılandırabilirler ki bu bir şablon eylemidir:
EventBridge Scheduler'da şablonlu hizmet eylemlerine ek olarak, birçok AWS hizmeti için geniş bir API işlemleri yelpazesini çağırmak üzere evrensel hedefler kullanabilirsiniz. Evrensel hedefler, neredeyse her API'yi çağırma esnekliği sunar. Bir örnek, "putRolePolicy" politikasına sahip bir rol kullanarak "AdminAccessPolicy" eklemek için evrensel hedeflerin kullanılabilir:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)