AWS - Directory Services Privesc
Tip
Вивчайте та практикуйте AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Підтримайте HackTricks
- Перегляньте the subscription plans!
- Приєднуйтесь до 💬 Discord group або до telegram group або стежте за нами в Twitter 🐦 @hacktricks_live.
- Діліться hacking tricks, надсилаючи PRs до HackTricks та HackTricks Cloud github repos.
Directory Services
Для отримання додаткової інформації про Directory Services див.:
AWS - Directory Services / WorkDocs Enum
ds:ResetUserPassword
Цей дозвіл дозволяє змінити пароль будь-якого існуючого користувача в Active Directory.
За замовчуванням єдиним існуючим користувачем є Admin.
aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.
AWS Management Console
Можна ввімкнути application access URL, яким користувачі з AD можуть скористатися для входу:
.png)
А потім grant them an AWS IAM role на час їхнього входу, таким чином користувач/група AD отримає доступ до AWS Management Console:
.png)
Схоже, немає способу одночасно увімкнути application access URL, AWS Management Console та надати дозволи
Tip
Вивчайте та практикуйте AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Підтримайте HackTricks
- Перегляньте the subscription plans!
- Приєднуйтесь до 💬 Discord group або до telegram group або стежте за нами в Twitter 🐦 @hacktricks_live.
- Діліться hacking tricks, надсилаючи PRs до HackTricks та HackTricks Cloud github repos.
HackTricks Cloud

