AWS - Привілейоване підвищення в Directory Services

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

Directory Services

Для отримання додаткової інформації про служби каталогів перегляньте:

AWS - Directory Services / WorkDocs Enum

ds:ResetUserPassword

Ця дозволяє змінювати пароль будь-якого існуючого користувача в Active Directory.
За замовчуванням, єдиним існуючим користувачем є Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

Можливо активувати URL доступу до програми, до якого користувачі з AD можуть отримати доступ для входу:

А потім надати їм роль AWS IAM для входу, таким чином користувач/група AD матиме доступ до консолі управління AWS:

Очевидно, що немає жодного способу активувати URL доступу до програми, консоль управління AWS та надати дозволи

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks