AWS - Directory Services Privesc

htARTE(HackTricks AWS Red Team Expert) でAWSハッキングをゼロからヒーローまで学ぶ

HackTricksをサポートする他の方法:

ディレクトリサービス

ディレクトリサービスに関する詳細情報は次を参照してください:

pageAWS - Directory Services / WorkDocs Enum

ds:ResetUserPassword

この権限を持つと、Active Directory内の既存のユーザーのパスワード変更できます。 デフォルトでは、唯一の既存ユーザーはAdminです。

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS マネジメントコンソール

アプリケーションアクセスURL を有効にすることが可能で、ADユーザーがログインするためにアクセスできます:

そして、ログイン時に AWS IAMロールを付与 することで、ADユーザー/グループがAWSマネジメントコンソールにアクセスできるようになります:

アプリケーションアクセスURLを有効にし、AWSマネジメントコンソールへのアクセス権限を付与する方法は明らかにされていません。

最終更新