AWS - Verzeichnisdienste Privesc
Reading time: 2 minutes
tip
Lernen & üben Sie AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking:
HackTricks Training GCP Red Team Expert (GRTE)
Lernen & üben Sie Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.
Verzeichnisdienste
Weitere Informationen zu Verzeichnisdiensten:
AWS - Directory Services / WorkDocs Enum
ds:ResetUserPassword
Diese Berechtigung erlaubt es, das Passwort jedes vorhandenen Benutzers im Active Directory zu ändern.
Standardmäßig ist der einzige vorhandene Benutzer Admin.
aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.
AWS Management Console
Es ist möglich, eine application access URL zu aktivieren, auf die Benutzer aus AD zugreifen können, um sich anzumelden:
.png)
Und ihnen dann weisen ihnen eine AWS IAM role zu für den Fall, dass sie sich anmelden — so hat ein AD-Benutzer/-gruppe Zugriff auf die AWS Management Console:
.png)
Anscheinend gibt es keine Möglichkeit, die application access URL und die AWS Management Console zu aktivieren und Berechtigungen zu vergeben
tip
Lernen & üben Sie AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking:
HackTricks Training GCP Red Team Expert (GRTE)
Lernen & üben Sie Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Unterstützen Sie HackTricks
- Überprüfen Sie die Abonnementpläne!
- Treten Sie der 💬 Discord-Gruppe oder der Telegram-Gruppe bei oder folgen Sie uns auf Twitter 🐦 @hacktricks_live.
- Teilen Sie Hacking-Tricks, indem Sie PRs an die HackTricks und HackTricks Cloud GitHub-Repos senden.
HackTricks Cloud