AWS - Directory Services Privesc

Reading time: 2 minutes

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Jifunze na fanya mazoezi ya Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Directory Services

Kwa maelezo zaidi kuhusu huduma za directory angalia:

AWS - Directory Services / WorkDocs Enum

ds:ResetUserPassword

Ruhusa hii inaruhusu kubadilisha nenosiri la mtumiaji yeyote aliyepo katika Active Directory.
Kwa default, mtumiaji pekee aliyepo ni Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

Inawezekana kuwezesha URL ya ufikiaji wa programu ambayo watumiaji kutoka AD wanaweza kufikia kuingia:

Na kisha kuwapa jukumu la AWS IAM wanapojiunga, kwa njia hii mtumiaji/kikundi cha AD kitakuwa na ufikiaji wa AWS management console:

Hakuna njia inayonekana kuwezesha URL ya ufikiaji wa programu, AWS Management Console na kutoa ruhusa

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Jifunze na fanya mazoezi ya Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks