mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-29 07:00:29 -07:00
Translated ['', 'src/pentesting-cloud/aws-security/aws-post-exploitation
This commit is contained in:
+15
-12
@@ -12,12 +12,11 @@ Vir meer inligting:
|
||||
|
||||
### Van IAM Creds na Console
|
||||
|
||||
As jy daarin geslaag het om sekere IAM credentials te bekom, mag jy belangstel om die web console te betree deur die volgende gereedskap te gebruik.\
|
||||
Let wel dat die user/role die permissie **`sts:GetFederationToken`** moet hê.
|
||||
As jy daarin geslaag het om sommige IAM credentials te bekom, mag jy belangstel om **toegang tot die web console** te kry met behulp van die volgende gereedskap.\ Let daarop dat die gebruiker/rol die toestemming **`sts:GetFederationToken`** moet hê.
|
||||
|
||||
#### Pasgemaakte skrip
|
||||
|
||||
Die volgende skrip sal die default profile en 'n standaard AWS-ligging (nie gov en nie cn nie) gebruik om jou 'n signed URL te gee wat jy kan gebruik om in die web console aan te meld:
|
||||
Die volgende skrip sal die default profile en 'n standaard AWS location (nie gov en nie cn) gebruik om vir jou 'n signed URL te gee wat jy kan gebruik om by die web console aan te meld:
|
||||
```bash
|
||||
# Get federated creds (you must indicate a policy or they won't have any perms)
|
||||
## Even if you don't have Admin access you can indicate that policy to make sure you get all your privileges
|
||||
@@ -55,7 +54,7 @@ echo -n "https://signin.aws.amazon.com/federation?Action=login&Issuer=example.co
|
||||
```
|
||||
#### aws_consoler
|
||||
|
||||
Jy kan **'n webkonsole-skakel genereer** met [https://github.com/NetSPI/aws_consoler](https://github.com/NetSPI/aws_consoler).
|
||||
Jy kan **'n webkonsoolskakel genereer** met [https://github.com/NetSPI/aws_consoler](https://github.com/NetSPI/aws_consoler).
|
||||
```bash
|
||||
cd /tmp
|
||||
python3 -m venv env
|
||||
@@ -64,22 +63,26 @@ pip install aws-consoler
|
||||
aws_consoler [params...] #This will generate a link to login into the console
|
||||
```
|
||||
> [!WARNING]
|
||||
> Maak seker dat die IAM-gebruiker die `sts:GetFederationToken`-toestemming het, of voorsien 'n rol om aan te neem.
|
||||
> Maak seker dat die IAM-gebruiker die `sts:GetFederationToken` toestemming het, of verskaf 'n rol om aan te neem.
|
||||
|
||||
#### aws-vault
|
||||
|
||||
[**aws-vault**](https://github.com/99designs/aws-vault) is 'n hulpmiddel om AWS-kredensiale veilig te stoor en te gebruik in 'n ontwikkelingsomgewing.
|
||||
[**aws-vault**](https://github.com/99designs/aws-vault) is 'n hulpmiddel om AWS credentials veilig te stoor en toegang daartoe te verkry in 'n ontwikkelingsomgewing.
|
||||
```bash
|
||||
aws-vault list
|
||||
aws-vault exec jonsmith -- aws s3 ls # Execute aws cli with jonsmith creds
|
||||
aws-vault login jonsmith # Open a browser logged as jonsmith
|
||||
```
|
||||
> [!NOTE]
|
||||
> Jy kan ook **aws-vault** gebruik om 'n **blaaierkonsole-sessie** te verkry
|
||||
> Jy kan ook **aws-vault** gebruik om 'n **browser console session** te verkry
|
||||
|
||||
### **Omseil User-Agent-beperkings van Python af**
|
||||
### Van Web Console na IAM Creds
|
||||
|
||||
As daar 'n **beperking om sekere aksies uit te voer op grond van die user agent** wat gebruik word (soos die beperking van die gebruik van die python boto3 library op grond van die user agent), is dit moontlik om die vorige tegniek te gebruik om te **koppel aan die web console via 'n blaaier**, of jy kan direk die **boto3 user-agent wysig** deur te doen:
|
||||
Die browser-uitbreiding **<https://github.com/AI-redteam/clier>** is in staat om IAM-geloofsbriewe uit die netwerk te onderskep voordat dit in die geheue van die browser beskerm word.
|
||||
|
||||
### **Oorkom User-Agent-beperkings met Python**
|
||||
|
||||
Indien daar 'n **beperking om sekere aksies uit te voer gebaseer op die user agent** wat gebruik word (soos om die gebruik van die python boto3 library te beperk gebaseer op die user agent), is dit moontlik om die vorige tegniek te gebruik om **met die web console via 'n browser te verbind**, of jy kan direk die **boto3 user-agent** wysig deur die volgende te doen:
|
||||
```bash
|
||||
# Shared by ex16x41
|
||||
# Create a client
|
||||
@@ -94,12 +97,12 @@ response = client.get_secret_value(SecretId="flag_secret") print(response['Secre
|
||||
```
|
||||
### **`sts:GetFederationToken`**
|
||||
|
||||
Met hierdie toestemming is dit moontlik om 'n gefedereerde identiteit te skep vir die gebruiker wat dit uitvoer, beperk tot die toestemmings wat daardie gebruiker het.
|
||||
Met hierdie toestemming is dit moontlik om 'n gefedereerde identiteit te skep vir die gebruiker wat dit uitvoer, beperk tot die toestemmings wat hierdie gebruiker het.
|
||||
```bash
|
||||
aws sts get-federation-token --name <username>
|
||||
```
|
||||
Die token wat deur sts:GetFederationToken teruggegee word behoort aan die federated identity van die calling user, maar met restricted permissions. Selfs as die gebruiker administrator rights het, kan sekere aksies soos listing IAM users of attaching policies nie deur die federated token uitgevoer word nie.
|
||||
Die token wat deur sts:GetFederationToken teruggegee word behoort aan die gefedereerde identiteit van die oproepende gebruiker, maar met beperkte regte. Selfs as die gebruiker administrator-regte het, kan sekere aksies soos die lys van IAM-gebruikers of die heg van policies nie deur die gefedereerde token uitgevoer word nie.
|
||||
|
||||
Daarbenewens is hierdie metode ietwat meer stealthy, aangesien die federated user nie in die AWS Portal verskyn nie; dit kan slegs deur CloudTrail logs of monitoring tools waargeneem word.
|
||||
Boonop is hierdie metode ietwat meer stealthy, aangesien die gefedereerde gebruiker nie in die AWS Portal verskyn nie; dit kan slegs deur CloudTrail-logs of moniteringsinstrumente waargeneem word.
|
||||
|
||||
{{#include ../../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user