AWS - Verzeichnisdienste Privesc

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

Verzeichnisdienste

Weitere Informationen zu Verzeichnisdiensten:

AWS - Directory Services / WorkDocs Enum

ds:ResetUserPassword

Diese Berechtigung erlaubt es, das Passwort jedes vorhandenen Benutzers im Active Directory zu ändern.
Standardmäßig ist der einzige vorhandene Benutzer Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

Es ist möglich, eine application access URL zu aktivieren, auf die Benutzer aus AD zugreifen können, um sich anzumelden:

Und ihnen dann weisen ihnen eine AWS IAM role zu für den Fall, dass sie sich anmelden — so hat ein AD-Benutzer/-gruppe Zugriff auf die AWS Management Console:

Anscheinend gibt es keine Möglichkeit, die application access URL und die AWS Management Console zu aktivieren und Berechtigungen zu vergeben

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks