Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-privilege-escalation
..

AWS - Privilege Escalation

{{#include ../../../banners/hacktricks-training.md}}

AWS Privilege Escalation

AWSで権限を昇格させる方法は、他のロール/ユーザー/グループの権限にアクセスできるだけの十分な権限を持つことです。昇格を連鎖させて、組織に対する管理者アクセスを得ることができます。

Warning

AWSには、エンティティに付与できる数百(場合によっては数千)の権限があります。この本では、権限を昇格させるために悪用できるすべての権限を見つけることができますが、ここに記載されていないパスを知っている場合は、ぜひ共有してください

Caution

IAMポリシーに"Effect": "Allow""NotAction": "Someaction"があり、リソースを示している場合... それは許可された主体指定されたアクション以外のすべてを行う権限を持っていることを意味します。
したがって、これは主体に特権的な権限を付与する別の方法であることを覚えておいてください。

このセクションのページはAWSサービスによって整理されています。そこでは、権限を昇格させることができる権限を見つけることができます。

Mindmap

Tools

{{#include ../../../banners/hacktricks-training.md}}