AWS: IAM CreateLoginProfile 滥用

phantom

版主

phantom Rep
0
0
0
Rep
0
phantom Vouches
Vouches
0
8 MONTHS
8 8 MONTHS OF SERVICE
phantom 获得
0
0
0
获得
0
phantom 凭证
0
0
0
凭证
0
主题
27
点赞
1
HakB
8
在社区成长 8 月
LEVEL 90 100 XP
 
身份和访问管理(IAM) 是每个云平台的安全基础。配置错误或权限过高的身份是云泄露的最常见原因之一,这使得IAM 成为攻击者和防御者的主要目标。
此动手实验演示了低权限IAM 用户如何为其他用户创建控制台登录配置文件,这些配置文件可被滥用以升级为完整帐户管理员。

目录​

关于IAM CreateLoginProfileLab 设置和先决条件第1: 部分IAM 实验室设置配置低特权IAM 用户
配置高权限IAM 用户
使用CreateLoginProfile 策略配置用户组
第2: 部分枚举和利用使用Python 脚本枚举配置文件
使用AWS CLI 设置配置文件枚举
IAM CreateLoginProfile 漏洞利用
AnalysisRecommendations 结论

关于 IAM:CreateLoginProfile​

AWS IAM 中的CreateLoginProfile 是为IAM 用户创建密码(登录配置文件)的API 操作,以便他们可以登录AWS 管理控制台。
您可以使用AWS CLI、AWS API 或IAM 控制台中的用户页面为任何IAM 用户创建密码。

实验室设置和先决条件:​

AWS 账户
虚拟机卡利Linux
如果您是AWS 平台的新手,建议您在此处完成AWS 实验室设置。

第 1 部分:IAM 实验室设置​

以下是设置环境的说明。我们将访问AWS 控制台并配置AWS 命令行界面(CLI)。
Users:Igt_sanjeet : 附加有风险权限的低特权用户
Igt_admin : 具有管理员访问权限的高权限用户
策略名称: Igt_LoginProfile-PrivEsc

配置低权限 IAM 用户​

导航到IAM 用户,然后单击创建用户以设置新的IAM 身份。
1.png
创建用户a用户名(例如lgt_sanjeet)并按下一步设置权限。
2.png

将权限设置为配置lgt_sanjeet用户的权限,从“权限”选项中将用户添加到组,然后按“下一步”
3.png

创建用户如图所示
IAM CreateLoginProfile abuse

单击用户名,即Igt_sanjeet
5.png
为用户创建访问密钥。
6.png

选择“命令行界面(CLI)”作为用例。
IAM CreateLoginProfile abuse

选中如图所示的框并继续。
8.png

单击创建访问密钥
9.png
现在下载包含访问密钥ID 和秘密访问密钥的.csv 文件。请确保这些凭据的安全。
IAM CreateLoginProfile abuse

配置高权限 IAM 用户​

然后,创建一个强大的IAM 用户。该用户体现了lgt_sanjeet(低权限用户)在我们的演示期间将暂时获得的提升权限。
导航至IAM 用户,然后单击创建用户以设置新的IAM 身份
11.png

提供详细信息作为用户名Igt_admin,单击下一步
12.png

然后,要设置权限,请选择直接附加策略
13.png

在权限策略上,搜索并选择“AdministratorAccess”。该策略授予对几乎所有AWS 服务和资源的全面控制,使其成为我们实验室的“高权限”目标。
点击下一步
IAM CreateLoginProfile abuse

创建用户Igt_admin
15.png

使用 CreateLoginProfile 策略配置用户组​

首先,转到IAM 用户组创建组。
16.png

添加组名称等详细信息create-loginprofile-group
17.png
创建组后,选择其名称
IAM CreateLoginProfile abuse

单击添加权限→ 创建内联策略以定义自定义策略并将其直接附加到create-loginprofile-group。
19.png

指定策略编辑器的权限。编写为单个IAM 身份(用户、组或角色)创建的内联策略,稍后它将用作升级路径。iam:CreateLoginProfile → 让您设置控制台
 
顶部