Translated ['src/pentesting-cloud/aws-security/aws-privilege-escalation/

This commit is contained in:
Translator
2025-04-03 13:47:16 +00:00
parent 4a52d7842b
commit 172efbc0b4
@@ -1,21 +1,25 @@
# AWS - 权限提升
# AWS - Privilege Escalation
{{#include ../../../banners/hacktricks-training.md}}
## AWS 权限提升
## AWS Privilege Escalation
AWS 中提升权限的方法是拥有足够的权限,以便能够以某种方式访问其他角色/用户/组的权限。通过链式提升,直到您获得对组织的管理员访问权限。
在AWS中提升权限的方法是拥有足够的权限,以便能够以某种方式访问其他角色/用户/组的权限。通过链式提升,直到您获得对组织的管理员访问权限。
> [!WARNING]
> AWS**数百**(如果不是数千)个 **权限** 可以授予实体。在本书中,您可以找到 **我知道的所有权限**,您可以利用这些权限来 **提升权限**,但如果您 **知道一些未提及的路径**,**请分享**。
> AWS**数百**(如果不是数千)个**权限**可以授予实体。在本书中,您可以找到**我知道的所有权限**,您可以利用这些权限来**提升权限**,但如果您**知道一些未提及的路径**,**请分享**。
> [!CAUTION]
> 如果 IAM 策略具有 `"Effect": "Allow"``"NotAction": "Someaction"` 指示 **资源**... 这意味着 **允许的主体****权限执行除指定操作以外的任何操作**。\
> 所以请记住,这是一种 **授予主体特权权限** 的另一种方式。
> 如果IAM策略具有`"Effect": "Allow"``"NotAction": "Someaction"`指示一个**资源**...这意味着**允许的主体****权限执行任何操作,但不包括指定的操作**。\
> 所以请记住,这是一种**授予主体特权权限**的另一种方式。
**本节的页面按 AWS 服务排序。在这里,您将能够找到允许您提升权限的权限。**
**本节的页面按AWS服务排序。在这里,您将能够找到允许您提升权限的权限。**
## 工具
## Mindmap
![](<../../../pdfs/AWS_Services.pdf>)
## Tools
- [https://github.com/RhinoSecurityLabs/Security-Research/blob/master/tools/aws-pentest-tools/aws_escalate.py](https://github.com/RhinoSecurityLabs/Security-Research/blob/master/tools/aws-pentest-tools/aws_escalate.py)
- [Pacu](https://github.com/RhinoSecurityLabs/pacu)