AWS - Directory Services Privesc
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŚ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
Services dâannuaire
Pour plus dâinformations sur les services dâannuaire, consultez :
AWS - Directory Services / WorkDocs Enum
ds:ResetUserPassword
Cette permission permet de changer le mot de passe de tout utilisateur existant dans lâActive Directory.
Par dĂŠfaut, le seul utilisateur existant est Admin.
aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.
AWS Management Console
Il est possible dâactiver une URL dâaccès Ă lâapplication que les utilisateurs dâAD peuvent utiliser pour se connecter :
.png)
Et ensuite leur attribuer un rĂ´le AWS IAM pour quand ils se connectent, de sorte quâun utilisateur/groupe AD aura accès Ă la AWS Management Console :
.png)
Il ne semble apparemment pas exister de moyen dâactiver lâURL dâaccès Ă lâapplication, la AWS Management Console et dâaccorder les autorisations
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŚ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

