AWS - Directory Services Privesc

htARTE (HackTricks AWS Kırmızı Takım Uzmanı) ile sıfırdan kahramana kadar AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

Dizin Hizmetleri

Dizin hizmetleri hakkında daha fazla bilgi için şuraya bakın:

pageAWS - Directory Services / WorkDocs Enum

ds:ResetUserPassword

Bu izin, Active Directory'deki herhangi bir mevcut kullanıcının şifresini değiştirmenize olanak sağlar. Varsayılan olarak, yalnızca Admin adında bir kullanıcı mevcuttur.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Yönetim Konsolu

AD kullanıcılarının giriş yapabileceği bir uygulama erişim URL'si etkinleştirilebilir:

Ve ardından giriş yaptıklarında onlara bir AWS IAM rolü verilebilir, bu şekilde bir AD kullanıcı/grup AWS yönetim konsoluna erişebilir:

Görünüşe göre uygulama erişim URL'sini etkinleştirmek ve AWS Yönetim Konsolu'na izin vermek için başka bir yol bulunmamaktadır.

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahraman olmak için AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

Last updated