diff --git a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-sts-post-exploitation/README.md b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-sts-post-exploitation/README.md index ea78f1f1e..dacf20d97 100644 --- a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-sts-post-exploitation/README.md +++ b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-sts-post-exploitation/README.md @@ -10,14 +10,13 @@ Za više informacija: ../../aws-services/aws-iam-enum.md {{#endref}} -### From IAM Creds to Console +### Od IAM kredencijala do konzole -Ako ste uspeli da dobijete neke IAM credentials možda ćete želeti da **pristupite web console** koristeći sledeće alate.\ -Napomena: korisnik/rola mora imati permisiju **`sts:GetFederationToken`**. +Ukoliko ste uspeli da dobijete neke IAM kredencijale, možda ćete želeti da pristupite web konzoli koristeći sledeće alate.\ Napomena: korisnik/rola mora imati dozvolu **`sts:GetFederationToken`**. #### Prilagođeni skript -Sledeći skript će koristiti default profile i podrazumevanu AWS lokaciju (not gov and not cn) da vam da signed URL koji možete koristiti za login u web console: +Sledeći skript će koristiti podrazumevani profil i podrazumevanu AWS lokaciju (not gov and not cn) da bi vam dao potpisani URL koji možete koristiti za prijavu u web konzolu: ```bash # Get federated creds (you must indicate a policy or they won't have any perms) ## Even if you don't have Admin access you can indicate that policy to make sure you get all your privileges @@ -64,22 +63,26 @@ pip install aws-consoler aws_consoler [params...] #This will generate a link to login into the console ``` > [!WARNING] -> Uverite se da IAM korisnik ima dozvolu `sts:GetFederationToken`, ili obezbedite ulogu koju može da preuzme. +> Uverite se da IAM korisnik ima dozvolu `sts:GetFederationToken`, ili obezbedite role koje se mogu preuzeti. #### aws-vault -[**aws-vault**](https://github.com/99designs/aws-vault) je alat za sigurno čuvanje i pristup AWS credentials u razvojnom okruženju. +[**aws-vault**](https://github.com/99designs/aws-vault) je alat za sigurno čuvanje i pristup AWS credentials-ima u razvojnom okruženju. ```bash aws-vault list aws-vault exec jonsmith -- aws s3 ls # Execute aws cli with jonsmith creds aws-vault login jonsmith # Open a browser logged as jonsmith ``` > [!NOTE] -> Možete takođe koristiti **aws-vault** da dobijete **sesiju konzole preglednika** +> Takođe možete koristiti **aws-vault** da dobijete **sesiju konzole pretraživača** + +### Od Web Console do IAM Creds + +Ekstenzija pretraživača **** može presretati IAM credentials sa mreže pre nego što budu zaštićeni u memoriji pretraživača. ### **Zaobilaženje ograničenja User-Agent iz Pythona** -Ako postoji **ograničenje za izvršavanje određenih akcija zasnovano na korišćenom user agent-u** (npr. ograničavanje upotrebe python boto3 library na osnovu user agent-a) moguće je iskoristiti prethodnu tehniku da se **povežete na web konzolu preko preglednika**, ili možete direktno **izmeniti boto3 user-agent** tako što ćete: +Ako postoji **ograničenje za izvođenje određenih radnji na osnovu User-Agent-a** koji se koristi (npr. ograničavanje upotrebe python boto3 library na osnovu User-Agent-a), moguće je iskoristiti prethodnu tehniku da **povežete na web console preko browsera**, ili možete direktno **izmeniti boto3 User-Agent** tako što ćete: ```bash # Shared by ex16x41 # Create a client @@ -94,12 +97,12 @@ response = client.get_secret_value(SecretId="flag_secret") print(response['Secre ``` ### **`sts:GetFederationToken`** -Sa ovom dozvolom moguće je kreirati federisani identitet za korisnika koji je izvršava, ograničeno na dozvole koje taj korisnik ima. +Sa ovom dozvolom moguće je kreirati federisani identitet za korisnika koji je koristi, ograničen na dozvole koje taj korisnik ima. ```bash aws sts get-federation-token --name ``` -Token koji vraća sts:GetFederationToken pripada federisanom identitetu pozivajućeg korisnika, ali sa ograničenim dozvolama. Čak i ako korisnik ima administratorska prava, određene akcije, kao što su listanje IAM korisnika ili pridruživanje politika, ne mogu se izvršiti putem federisanog tokena. +Token koji vraća sts:GetFederationToken pripada federated identity pozivajućeg korisnika, ali sa ograničenim dozvolama. Čak i ako korisnik ima administratorska prava, određene akcije, kao što su listanje IAM korisnika ili attaching policies, ne mogu se izvršiti putem federated tokena. -Pored toga, ova metoda je donekle prikrivenija, pošto federisani korisnik ne pojavljuje u AWS Portalu, može se posmatrati samo kroz CloudTrail logove ili alate za nadzor. +Pored toga, ova metoda je donekle stealthy, pošto se federated user ne pojavljuje u AWS Portal; može se uočiti samo kroz CloudTrail logove ili monitoring alate. {{#include ../../../../banners/hacktricks-training.md}}