AWS - Directory Services Privesc

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

Directory Services

Для отримання додаткової інформації про Directory Services див.:

AWS - Directory Services / WorkDocs Enum

ds:ResetUserPassword

Цей дозвіл дозволяє змінити пароль будь-якого існуючого користувача в Active Directory.
За замовчуванням єдиним існуючим користувачем є Admin.

aws ds reset-user-password --directory-id <id> --user-name Admin --new-password Newpassword123.

AWS Management Console

Можна ввімкнути application access URL, яким користувачі з AD можуть скористатися для входу:

А потім grant them an AWS IAM role на час їхнього входу, таким чином користувач/група AD отримає доступ до AWS Management Console:

Схоже, немає способу одночасно увімкнути application access URL, AWS Management Console та надати дозволи

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks