Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation

This commit is contained in:
Translator
2026-01-18 11:48:24 +00:00
parent f6484910ba
commit 4c632f85a3
@@ -10,14 +10,14 @@ For more information:
../../aws-services/aws-iam-enum.md
{{#endref}}
### From IAM Creds to Console
### Від IAM Creds до Console
Якщо вам вдалося отримати деякі IAM credentials, вас може зацікавити **доступ до веб-консолі** за допомогою наведених інструментів.\
Зауважте, що користувач/роль має мати дозвіл **`sts:GetFederationToken`**.
Якщо вам вдалося отримати деякі IAM credentials, вас може зацікавити доступ до web console за допомогою наступних інструментів.\
Зверніть увагу, що користувач/роль повинні мати дозвіл **`sts:GetFederationToken`**.
#### Custom script
#### Користувацький скрипт
Наступний скрипт використає профіль за замовчуванням та стандартний регіон AWS (не gov і не cn), щоб надати підписане URL, яке ви можете використати для входу у веб-консоль:
Наведений скрипт використовуватиме default profile та стандартний AWS регіон (не gov і не cn), щоб надати вам підписаний URL, який ви можете використати для входу у web console:
```bash
# Get federated creds (you must indicate a policy or they won't have any perms)
## Even if you don't have Admin access you can indicate that policy to make sure you get all your privileges
@@ -64,22 +64,26 @@ pip install aws-consoler
aws_consoler [params...] #This will generate a link to login into the console
```
> [!WARNING]
> Переконайтеся, що IAM user має дозвіл `sts:GetFederationToken`, або вкажіть role для assume.
> Переконайтеся, що користувач IAM має дозвіл `sts:GetFederationToken`, або надайте роль, яку можна прийняти.
#### aws-vault
[**aws-vault**](https://github.com/99designs/aws-vault) інструмент для безпечного зберігання та доступу до AWS credentials у середовищі розробки.
[**aws-vault**](https://github.com/99designs/aws-vault) є інструментом для безпечного зберігання та доступу до облікових даних AWS у середовищі розробки.
```bash
aws-vault list
aws-vault exec jonsmith -- aws s3 ls # Execute aws cli with jonsmith creds
aws-vault login jonsmith # Open a browser logged as jonsmith
```
> [!NOTE]
> Ви також можете використати **aws-vault** для отримання **сесії консолі в браузері**
> Ви також можете використовувати **aws-vault** для отримання **сесії веб-консолі**
### З Web Console до IAM Creds
Розширення браузера **<https://github.com/AI-redteam/clier>** може перехоплювати IAM credentials із мережі до того, як вони будуть захищені в пам'яті браузера.
### **Обхід обмежень User-Agent з Python**
Якщо існує **обмеження на виконання певних дій залежно від User-Agent**, що використовується (наприклад, коли використання python boto3 library обмежене за User-Agent), можна скористатися попередньою технікою, щоб **підключитися до веб-консолі через браузер**, або ж безпосередньо **змінити boto3 user-agent**, зробивши:
Якщо існує **обмеження на виконання певних дій залежно від використаного user agent** (наприклад, обмеження використання бібліотеки python boto3 за user agent), можна використати попередню техніку, щоб **підключитися до web console через браузер**, або безпосередньо **змінити boto3 user-agent**, зробивши:
```bash
# Shared by ex16x41
# Create a client
@@ -94,12 +98,12 @@ response = client.get_secret_value(SecretId="flag_secret") print(response['Secre
```
### **`sts:GetFederationToken`**
З цим дозволом можна створити федеративну ідентичність для користувача, який його виконує, обмежену тими ж дозволами, що має цей користувач.
З цим дозволом можна створити федеративну ідентичність для користувача, який його використовує, обмежену тими ж дозволами, що має цей користувач.
```bash
aws sts get-federation-token --name <username>
```
Токен, який повертається sts:GetFederationToken, належить федерованій ідентичності користувача, що викликає, але має обмежені права. Навіть якщо користувач має права адміністратора, певні дії, такі як перелік IAM users або attaching policies, не можуть бути виконані через федерований токен.
Токен, який повертає sts:GetFederationToken, належить федеративній ідентичності користувача, який робить запит, але має обмежені права. Навіть якщо користувач має права адміністратора, певні дії, такі як перелік IAM користувачів або прикріплення політик, не можуть виконуватися через федеративний токен.
Крім того, цей метод є дещо більш прихованим, оскільки федерований користувач не відображається в AWS Portal — його можна спостерігати лише через CloudTrail logs або інструменти моніторингу.
Крім того, цей метод дещо більш малопомітний, оскільки федеративний користувач не відображається в AWS Portal — його можна побачити лише через логи CloudTrail або засоби моніторингу.
{{#include ../../../../banners/hacktricks-training.md}}