AWS - IAM Privesc
IAM
Kwa habari zaidi kuhusu IAM angalia:
pageAWS - IAM, Identity Center & SSO Enumiam:CreatePolicyVersion
iam:CreatePolicyVersion
Inatoa uwezo wa kuunda toleo jipya la sera ya IAM, ikipuuza haja ya idhini ya iam:SetDefaultPolicyVersion
kwa kutumia bendera ya --set-as-default
. Hii inawezesha ufafanuzi wa ruhusa za desturi.
Amri ya Udukuzi:
Athari: Inapandisha mojawapo moja kwa moja kwa kuruhusu kitendo chochote kwenye rasilimali yoyote.
iam:SetDefaultPolicyVersion
iam:SetDefaultPolicyVersion
Inaruhusu kubadilisha toleo la msingi la sera ya IAM kwenda kwenye toleo lingine lililopo, ikiongeza uwezekano wa kupandisha viwango vya ruhusa ikiwa toleo jipya lina ruhusa zaidi.
Amri ya Bash:
Athari: Upandishaji wa mamlaka usio wa moja kwa moja kwa kuwezesha ruhusa zaidi.
iam:CreateAccessKey
iam:CreateAccessKey
Inawezesha uundaji wa kitambulisho cha ufikiaji na kitufe cha siri cha ufikiaji kwa mtumiaji mwingine, ikiongoza kwa upandishaji wa mamlaka wa uwezekano.
Tumia njia:
Athari: Upandishaji wa moja kwa moja wa mamlaka kwa kuchukua ruhusa za ziada za mtumiaji mwingine.
iam:CreateLoginProfile
| iam:UpdateLoginProfile
iam:CreateLoginProfile
| iam:UpdateLoginProfile
Inaruhusu kuunda au kusasisha wasifu wa kuingia, ikiwa ni pamoja na kuweka nywila kwa kuingia kwenye konsoli ya AWS, ikisababisha upandishaji wa moja kwa moja wa mamlaka.
Kutumia kwa Uundaji:
Kutumia kwa Ajili ya Kuboresha:
Athari: Upandishaji wa moja kwa moja wa mamlaka kwa kuingia kama mtumiaji yeyote.
iam:UpdateAccessKey
iam:UpdateAccessKey
Inaruhusu kuwezesha ufunguo wa ufikiaji uliowezeshwa, ikiongoza kwa ufikiaji usioidhinishwa ikiwa mshambuliaji anamiliki ufunguo uliowezeshwa.
Kutumia:
Athari: Kupandisha mamlaka moja kwa moja kwa kurejesha funguo za ufikiaji.
iam:CreateServiceSpecificCredential
| iam:ResetServiceSpecificCredential
iam:CreateServiceSpecificCredential
| iam:ResetServiceSpecificCredential
Inawezesha kuzalisha au kurejesha siri kwa huduma maalum za AWS (k.m., CodeCommit, Amazon Keyspaces), kurithi ruhusa za mtumiaji anayehusika.
Tumia kwa Uundaji:
Marejeo
Last updated