hackweb
appunti di hacking e tecnologia
IT EN
menĂ¹ principale
menĂ¹ utente
non sei loggato

AWS IAM: le vie di privilege escalation

13 febbraio 2025 · 1 min di lettura · #cloud #aws #iam

In AWS i privilegi sono policy IAM. L'escalation raramente sfrutta un bug: sfrutta permessi mal assegnati che permettono di concedersene altri.

Le scale classiche

iam:CreatePolicyVersion: crei una nuova versione di una policy che controlli, con Action:*. iam:PassRole + lambda:CreateFunction: crei una Lambda che assume un ruolo privilegiato e ne esegui il codice. iam:AttachUserPolicy: ti attacchi AdministratorAccess.

aws iam create-policy-version --policy-arn ... \
  --policy-document file://admin.json --set-as-default

Strumenti come Pacu o enumerate-iam mappano queste vie automaticamente.

Difesa

Least privilege reale, niente wildcard nelle Action/Resource, iam:PassRole ristretto a ruoli specifici, permission boundaries, e IAM Access Analyzer per trovare accessi eccessivi. Audit periodico delle policy con simulatori.


« torna alla home

ultimi post
 
il tuo indirizzo IP:
216.73.216.108
visitatore #1
MOTD:
Ogni astrazione perde da qualche parte.
Qui guardiamo dove.
argomenti