mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation
This commit is contained in:
+16
-12
@@ -10,14 +10,14 @@
|
||||
../../aws-services/aws-iam-enum.md
|
||||
{{#endref}}
|
||||
|
||||
### Από IAM Creds στο Console
|
||||
### Από IAM Creds στην κονσόλα
|
||||
|
||||
Εάν καταφέρατε να αποκτήσετε κάποιες IAM credentials μπορεί να σας ενδιαφέρει η **πρόσβαση στο web console** χρησιμοποιώντας τα παρακάτω εργαλεία.\
|
||||
Αν καταφέρατε να αποκτήσετε κάποιες IAM credentials, ίσως σας ενδιαφέρει να αποκτήσετε **πρόσβαση στην web κονσόλα** χρησιμοποιώντας τα παρακάτω εργαλεία.\
|
||||
Σημειώστε ότι ο χρήστης/ρόλος πρέπει να έχει την άδεια **`sts:GetFederationToken`**.
|
||||
|
||||
#### Προσαρμοσμένο script
|
||||
|
||||
Το ακόλουθο script θα χρησιμοποιήσει το default profile και μια default AWS location (not gov and not cn) για να σας δώσει ένα signed URL που μπορείτε να χρησιμοποιήσετε για να συνδεθείτε στο web console:
|
||||
Το παρακάτω script θα χρησιμοποιήσει το default profile και μια προεπιλεγμένη τοποθεσία AWS (όχι gov και όχι cn) για να σας δώσει ένα signed URL που μπορείτε να χρησιμοποιήσετε για να συνδεθείτε στην web κονσόλα:
|
||||
```bash
|
||||
# Get federated creds (you must indicate a policy or they won't have any perms)
|
||||
## Even if you don't have Admin access you can indicate that policy to make sure you get all your privileges
|
||||
@@ -55,7 +55,7 @@ echo -n "https://signin.aws.amazon.com/federation?Action=login&Issuer=example.co
|
||||
```
|
||||
#### aws_consoler
|
||||
|
||||
Μπορείτε να **δημιουργήσετε έναν σύνδεσμο προς το web console** με [https://github.com/NetSPI/aws_consoler](https://github.com/NetSPI/aws_consoler).
|
||||
Μπορείτε να **δημιουργήσετε έναν σύνδεσμο στην κονσόλα web** με [https://github.com/NetSPI/aws_consoler](https://github.com/NetSPI/aws_consoler).
|
||||
```bash
|
||||
cd /tmp
|
||||
python3 -m venv env
|
||||
@@ -64,22 +64,26 @@ pip install aws-consoler
|
||||
aws_consoler [params...] #This will generate a link to login into the console
|
||||
```
|
||||
> [!WARNING]
|
||||
> Βεβαιώσου ότι ο χρήστης IAM έχει την άδεια `sts:GetFederationToken`, ή δώσε έναν ρόλο για ανάληψη.
|
||||
> Βεβαιωθείτε ότι ο χρήστης IAM έχει την άδεια `sts:GetFederationToken`, ή παρέχετε έναν ρόλο για ανάληψη.
|
||||
|
||||
#### aws-vault
|
||||
|
||||
[**aws-vault**](https://github.com/99designs/aws-vault) είναι ένα εργαλείο για ασφαλή αποθήκευση και πρόσβαση σε AWS credentials σε περιβάλλον ανάπτυξης.
|
||||
[**aws-vault**](https://github.com/99designs/aws-vault) είναι ένα εργαλείο για ασφαλή αποθήκευση και πρόσβαση στα AWS credentials σε περιβάλλον ανάπτυξης.
|
||||
```bash
|
||||
aws-vault list
|
||||
aws-vault exec jonsmith -- aws s3 ls # Execute aws cli with jonsmith creds
|
||||
aws-vault login jonsmith # Open a browser logged as jonsmith
|
||||
```
|
||||
> [!NOTE]
|
||||
> Μπορείτε επίσης να χρησιμοποιήσετε το **aws-vault** για να αποκτήσετε μια **συνεδρία κονσόλας προγράμματος περιήγησης**
|
||||
> Μπορείτε επίσης να χρησιμοποιήσετε **aws-vault** για να αποκτήσετε μια **συνεδρία της κονσόλας του browser**
|
||||
|
||||
### **Παράκαμψη περιορισμών User-Agent από Python**
|
||||
### Από το Web Console στις IAM Creds
|
||||
|
||||
Εάν υπάρχει **περιορισμός στην εκτέλεση ορισμένων ενεργειών με βάση τον User-Agent** που χρησιμοποιείται (π.χ. περιορισμός της χρήσης της python boto3 library με βάση τον User-Agent) είναι δυνατό να χρησιμοποιήσετε την προηγούμενη τεχνική για να **συνδεθείτε στην κονσόλα ιστού μέσω προγράμματος περιήγησης**, ή μπορείτε απευθείας να **τροποποιήσετε τον boto3 user-agent** κάνοντας:
|
||||
Η επέκταση του browser **<https://github.com/AI-redteam/clier>** μπορεί να υποκλέπτει από το δίκτυο τα IAM credentials πριν αυτά προστατευτούν στη μνήμη του browser.
|
||||
|
||||
### **Παρακάμψτε τους περιορισμούς User-Agent από Python**
|
||||
|
||||
Αν υπάρχει **περιορισμός για την εκτέλεση ορισμένων ενεργειών βάσει του user agent** που χρησιμοποιείται (όπως περιορισμός της χρήσης της python boto3 library βάσει του user agent), είναι δυνατό να χρησιμοποιήσετε την προηγούμενη τεχνική για να **συνδεθείτε στο web console μέσω ενός browser**, ή μπορείτε απευθείας να **τροποποιήσετε τον boto3 user-agent** κάνοντας:
|
||||
```bash
|
||||
# Shared by ex16x41
|
||||
# Create a client
|
||||
@@ -94,12 +98,12 @@ response = client.get_secret_value(SecretId="flag_secret") print(response['Secre
|
||||
```
|
||||
### **`sts:GetFederationToken`**
|
||||
|
||||
Με αυτή την άδεια είναι δυνατή η δημιουργία μιας ομοσπονδιακής ταυτότητας για τον χρήστη που την εκτελεί, περιορισμένη στις άδειες που διαθέτει ο χρήστης.
|
||||
Με αυτή την άδεια είναι δυνατόν να δημιουργηθεί μια ομοσπονδιακή ταυτότητα για τον χρήστη που την εκτελεί, περιορισμένη στις άδειες που έχει αυτός ο χρήστης.
|
||||
```bash
|
||||
aws sts get-federation-token --name <username>
|
||||
```
|
||||
Το token που επιστρέφεται από sts:GetFederationToken ανήκει στην federated identity του χρήστη που καλεί, αλλά με περιορισμένα δικαιώματα. Ακόμη και αν ο χρήστης έχει administrator δικαιώματα, ορισμένες ενέργειες, όπως η απαρίθμηση IAM users ή η επισύναψη policies, δεν μπορούν να εκτελεστούν μέσω του federated token.
|
||||
Το token που επιστρέφεται από το sts:GetFederationToken ανήκει στην federated identity του καλούντος χρήστη, αλλά με περιορισμένα δικαιώματα. Ακόμα κι αν ο χρήστης έχει δικαιώματα διαχειριστή, ορισμένες ενέργειες — όπως η απαρίθμηση χρηστών IAM ή η επισύναψη πολιτικών — δεν μπορούν να εκτελεστούν μέσω του federated token.
|
||||
|
||||
Επιπλέον, αυτή η μέθοδος είναι κάπως πιο stealthy, καθώς ο federated user δεν εμφανίζεται στο AWS Portal — μπορεί να παρατηρηθεί μόνο μέσω CloudTrail logs ή εργαλείων monitoring.
|
||||
Επιπλέον, αυτή η μέθοδος είναι κάπως πιο διακριτική, καθώς ο federated user δεν εμφανίζεται στο AWS Portal — μπορεί να παρατηρηθεί μόνο μέσω των CloudTrail logs ή εργαλείων παρακολούθησης.
|
||||
|
||||
{{#include ../../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user