mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['src/pentesting-cloud/aws-security/aws-privilege-escalation/
This commit is contained in:
@@ -1,21 +1,25 @@
|
||||
# AWS - 权限提升
|
||||
# AWS - Privilege Escalation
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
## AWS 权限提升
|
||||
## AWS Privilege Escalation
|
||||
|
||||
在 AWS 中提升权限的方法是拥有足够的权限,以便能够以某种方式访问其他角色/用户/组的权限。通过链式提升,直到您获得对组织的管理员访问权限。
|
||||
在AWS中提升权限的方法是拥有足够的权限,以便能够以某种方式访问其他角色/用户/组的权限。通过链式提升,直到您获得对组织的管理员访问权限。
|
||||
|
||||
> [!WARNING]
|
||||
> AWS 有 **数百**(如果不是数千)个 **权限** 可以授予实体。在本书中,您可以找到 **我所知道的所有权限**,您可以利用这些权限来 **提升权限**,但如果您 **知道一些未提及的路径**,**请分享**。
|
||||
> AWS有**数百**(如果不是数千)个**权限**可以授予实体。在本书中,您可以找到**我知道的所有权限**,您可以利用这些权限来**提升权限**,但如果您**知道一些未提及的路径**,**请分享**。
|
||||
|
||||
> [!CAUTION]
|
||||
> 如果 IAM 策略具有 `"Effect": "Allow"` 和 `"NotAction": "Someaction"` 指示 **资源**... 这意味着 **允许的主体** 有 **权限执行除指定操作以外的任何操作**。\
|
||||
> 所以请记住,这是一种 **授予主体特权权限** 的另一种方式。
|
||||
> 如果IAM策略具有`"Effect": "Allow"`和`"NotAction": "Someaction"`,指示一个**资源**...这意味着**允许的主体**有**权限执行任何操作,但不包括指定的操作**。\
|
||||
> 所以请记住,这是一种**授予主体特权权限**的另一种方式。
|
||||
|
||||
**本节的页面按 AWS 服务排序。在这里,您将能够找到允许您提升权限的权限。**
|
||||
**本节的页面按AWS服务排序。在这里,您将能够找到允许您提升权限的权限。**
|
||||
|
||||
## 工具
|
||||
## Mindmap
|
||||
|
||||

|
||||
|
||||
## Tools
|
||||
|
||||
- [https://github.com/RhinoSecurityLabs/Security-Research/blob/master/tools/aws-pentest-tools/aws_escalate.py](https://github.com/RhinoSecurityLabs/Security-Research/blob/master/tools/aws-pentest-tools/aws_escalate.py)
|
||||
- [Pacu](https://github.com/RhinoSecurityLabs/pacu)
|
||||
|
||||
Reference in New Issue
Block a user