From 172efbc0b4685c9dbc7311417d26133940080886 Mon Sep 17 00:00:00 2001 From: Translator Date: Thu, 3 Apr 2025 13:47:16 +0000 Subject: [PATCH] Translated ['src/pentesting-cloud/aws-security/aws-privilege-escalation/ --- .../aws-privilege-escalation/README.md | 20 +++++++++++-------- 1 file changed, 12 insertions(+), 8 deletions(-) diff --git a/src/pentesting-cloud/aws-security/aws-privilege-escalation/README.md b/src/pentesting-cloud/aws-security/aws-privilege-escalation/README.md index ee970d1f5..a8ec902e2 100644 --- a/src/pentesting-cloud/aws-security/aws-privilege-escalation/README.md +++ b/src/pentesting-cloud/aws-security/aws-privilege-escalation/README.md @@ -1,21 +1,25 @@ -# AWS - 权限提升 +# AWS - Privilege Escalation {{#include ../../../banners/hacktricks-training.md}} -## AWS 权限提升 +## AWS Privilege Escalation -在 AWS 中提升权限的方法是拥有足够的权限,以便能够以某种方式访问其他角色/用户/组的权限。通过链式提升,直到您获得对组织的管理员访问权限。 +在AWS中提升权限的方法是拥有足够的权限,以便能够以某种方式访问其他角色/用户/组的权限。通过链式提升,直到您获得对组织的管理员访问权限。 > [!WARNING] -> AWS 有 **数百**(如果不是数千)个 **权限** 可以授予实体。在本书中,您可以找到 **我所知道的所有权限**,您可以利用这些权限来 **提升权限**,但如果您 **知道一些未提及的路径**,**请分享**。 +> AWS有**数百**(如果不是数千)个**权限**可以授予实体。在本书中,您可以找到**我知道的所有权限**,您可以利用这些权限来**提升权限**,但如果您**知道一些未提及的路径**,**请分享**。 > [!CAUTION] -> 如果 IAM 策略具有 `"Effect": "Allow"` 和 `"NotAction": "Someaction"` 指示 **资源**... 这意味着 **允许的主体** 有 **权限执行除指定操作以外的任何操作**。\ -> 所以请记住,这是一种 **授予主体特权权限** 的另一种方式。 +> 如果IAM策略具有`"Effect": "Allow"`和`"NotAction": "Someaction"`,指示一个**资源**...这意味着**允许的主体**有**权限执行任何操作,但不包括指定的操作**。\ +> 所以请记住,这是一种**授予主体特权权限**的另一种方式。 -**本节的页面按 AWS 服务排序。在这里,您将能够找到允许您提升权限的权限。** +**本节的页面按AWS服务排序。在这里,您将能够找到允许您提升权限的权限。** -## 工具 +## Mindmap + +![](<../../../pdfs/AWS_Services.pdf>) + +## Tools - [https://github.com/RhinoSecurityLabs/Security-Research/blob/master/tools/aws-pentest-tools/aws_escalate.py](https://github.com/RhinoSecurityLabs/Security-Research/blob/master/tools/aws-pentest-tools/aws_escalate.py) - [Pacu](https://github.com/RhinoSecurityLabs/pacu)