AWS - Directory Services Privesc

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Directory Services

Za više informacija o uslugama direktorijuma, proverite:

AWS - Directory Services / WorkDocs Enum

ds:ResetUserPassword

Ova dozvola omogućava promenu lozinke bilo kog postojećeg korisnika u Active Directory.
Po defaultu, jedini postojeći korisnik je Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

Moguće je omogućiti URL za pristup aplikaciji koji korisnici iz AD mogu koristiti za prijavu:

I zatim dodeliti im AWS IAM ulogu za vreme kada se prijave, na ovaj način AD korisnik/grupa će imati pristup AWS upravljačkoj konzoli:

Naizgled ne postoji način da se omogući URL za pristup aplikaciji, AWS upravljačka konzola i dodeli dozvola

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks