AWS IAM: le vie di privilege escalation
In AWS i privilegi sono policy IAM. L'escalation raramente sfrutta un bug: sfrutta permessi mal assegnati che permettono di concedersene altri.
Le scale classiche
iam:CreatePolicyVersion: crei una nuova versione di una policy che controlli, con Action:*. iam:PassRole + lambda:CreateFunction: crei una Lambda che assume un ruolo privilegiato e ne esegui il codice. iam:AttachUserPolicy: ti attacchi AdministratorAccess.
aws iam create-policy-version --policy-arn ... \
--policy-document file://admin.json --set-as-defaultStrumenti come Pacu o enumerate-iam mappano queste vie automaticamente.
Difesa
Least privilege reale, niente wildcard nelle Action/Resource, iam:PassRole ristretto a ruoli specifici, permission boundaries, e IAM Access Analyzer per trovare accessi eccessivi. Audit periodico delle policy con simulatori.