AWS - IAM Persistance
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
IAM
Pour plus dâinformations, consultez :
AWS - IAM, Identity Center & SSO Enum
Persistance IAM courante
- Créer un utilisateur
- Ajouter un utilisateur contrÎlé à un groupe privilégié
- CrĂ©er des clĂ©s dâaccĂšs (du nouvel utilisateur ou de tous les utilisateurs)
- Accorder des permissions supplémentaires aux utilisateurs/groupes contrÎlés (politiques attachées ou politiques inline)
- Désactiver le MFA / Ajouter votre propre appareil MFA
- CrĂ©er une situation de Role Chain Juggling (plus dâinfos ci-dessous dans la persistance STS)
Backdoor Role Trust Policies
Vous pouvez backdoor une trust policy afin de pouvoir lâassumer pour une ressource externe contrĂŽlĂ©e par vous (ou pour tout le monde) :
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": ["*", "arn:aws:iam::123213123123:root"]
},
"Action": "sts:AssumeRole"
}
]
}
Backdoor Policy Version
Donner des permissions Administrator Ă une policy qui nâest pas dans sa derniĂšre version (la derniĂšre version doit sembler lĂ©gitime), puis assigner cette version de la policy Ă un user/group contrĂŽlĂ©.
Backdoor / Create Identity Provider
Si le compte fait dĂ©jĂ confiance Ă un identity provider courant (comme Github), les conditions du trust pourraient ĂȘtre Ă©tendues afin que lâattaquant puisse en abuser.
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

