AWS - Directory Services Privesc
Reading time: 2 minutes
tip
Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Impara e pratica il hacking Azure:
HackTricks Training Azure Red Team Expert (AzRTE)
Supporta HackTricks
- Controlla i piani di abbonamento!
- Unisciti al 💬 gruppo Discord o al gruppo telegram o seguici su Twitter 🐦 @hacktricks_live.
- Condividi trucchi di hacking inviando PR ai HackTricks e HackTricks Cloud repos su github.
Servizi di Directory
Per ulteriori informazioni sui servizi di directory, controlla:
AWS - Directory Services / WorkDocs Enum
ds:ResetUserPassword
Questo permesso consente di cambiare la password di qualsiasi utente esistente nell'Active Directory.
Per impostazione predefinita, l'unico utente esistente è Admin.
aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.
AWS Management Console
È possibile abilitare un application access URL a cui gli utenti di AD possono accedere per effettuare il login:
.png)
E poi assegnare loro un ruolo AWS IAM per quando effettuano il login, in questo modo un utente/gruppo AD avrà accesso alla console di gestione AWS:
.png)
Non sembra esserci alcun modo per abilitare l'application access URL, la console di gestione AWS e concedere permessi
tip
Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Impara e pratica il hacking Azure:
HackTricks Training Azure Red Team Expert (AzRTE)
Supporta HackTricks
- Controlla i piani di abbonamento!
- Unisciti al 💬 gruppo Discord o al gruppo telegram o seguici su Twitter 🐦 @hacktricks_live.
- Condividi trucchi di hacking inviando PR ai HackTricks e HackTricks Cloud repos su github.