Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation

This commit is contained in:
Translator
2026-01-18 11:48:18 +00:00
parent 0d1204ae80
commit a5acd897ea
@@ -12,12 +12,11 @@ Pour plus d'informations :
### From IAM Creds to Console
Si vous avez réussi à obtenir des identifiants IAM, vous pourriez être intéressé par **l'accès à la console web** en utilisant les outils suivants.\
Notez que l'utilisateur/le rôle doit disposer de la permission **`sts:GetFederationToken`**.
Si vous avez réussi à obtenir des IAM credentials, vous pourriez être intéressé par **accessing the web console** en utilisant les outils suivants.\ Notez que le user/role doit avoir la permission **`sts:GetFederationToken`**.
#### Script personnalisé
Le script suivant utilisera le profil par défaut et une région AWS par défaut (not gov and not cn) pour vous fournir une URL signée que vous pourrez utiliser pour vous connecter à la console web :
Le script suivant utilisera le profil par défaut et une default AWS location (not gov and not cn) pour vous fournir une signed URL que vous pouvez utiliser pour vous connecter dans le web console:
```bash
# Get federated creds (you must indicate a policy or they won't have any perms)
## Even if you don't have Admin access you can indicate that policy to make sure you get all your privileges
@@ -75,11 +74,15 @@ aws-vault exec jonsmith -- aws s3 ls # Execute aws cli with jonsmith creds
aws-vault login jonsmith # Open a browser logged as jonsmith
```
> [!NOTE]
> Vous pouvez aussi utiliser **aws-vault** pour obtenir une **session de console dans le navigateur**
> Vous pouvez aussi utiliser **aws-vault** pour obtenir une **session de console du navigateur**
### De la console web aux IAM Creds
L'extension de navigateur **<https://github.com/AI-redteam/clier>** est capable d'intercepter depuis le réseau les identifiants IAM avant qu'ils ne soient protégés dans la mémoire du navigateur.
### **Bypass User-Agent restrictions from Python**
S'il existe une **restriction pour effectuer certaines actions basée sur le user agent** utilisé (comme restreindre l'utilisation de la python boto3 library en fonction du user agent), il est possible d'utiliser la technique précédente pour **se connecter à la web console via un navigateur**, ou vous pouvez directement **modifier le boto3 user-agent** en faisant :
S'il existe une **restriction pour effectuer certaines actions basée sur le User-Agent** utilisé (comme restreindre l'utilisation de la librairie python boto3 en fonction du User-Agent), il est possible d'utiliser la technique précédente pour **se connecter à la console web via un navigateur**, ou vous pouvez directement **modifier le User-Agent de boto3** en faisant :
```bash
# Shared by ex16x41
# Create a client
@@ -94,12 +97,12 @@ response = client.get_secret_value(SecretId="flag_secret") print(response['Secre
```
### **`sts:GetFederationToken`**
Avec cette permission, il est possible de créer une identité fédérée pour l'utilisateur qui l'exécute, limitée aux permissions que cet utilisateur possède.
Avec cette permission, il est possible de créer une identité fédérée pour l'utilisateur qui l'exécute, limitée aux permissions dont cet utilisateur dispose.
```bash
aws sts get-federation-token --name <username>
```
Le token renvoyé par sts:GetFederationToken appartient à l'identité fédérée de l'utilisateur appelant, mais avec des permissions restreintes. Même si l'utilisateur dispose de droits d'administrateur, certaines actions, comme lister des IAM users ou attacher des policies, ne peuvent pas être effectuées via le federated token.
Le jeton renvoyé par sts:GetFederationToken appartient à l'identité fédérée de l'utilisateur appelant, mais avec des autorisations restreintes. Même si l'utilisateur a des droits d'administrateur, certaines actions telles que lister les IAM users ou attacher des policies ne peuvent pas être effectuées via le jeton fédéré.
De plus, cette méthode est un peu plus discrète, puisque le federated user n'apparaît pas dans l'AWS Portal ; il ne peut être observé que via les CloudTrail logs ou des outils de monitoring.
De plus, cette méthode est un peu plus stealthy, puisque l'utilisateur fédéré n'apparaît pas dans l'AWS Portal ; il ne peut être observé que via les logs CloudTrail ou des outils de monitoring.
{{#include ../../../../banners/hacktricks-training.md}}