Skip to content

Latest commit

 

History

History
51 lines (33 loc) · 3.16 KB

aws-sso-and-identitystore-post-exploitation.md

File metadata and controls

51 lines (33 loc) · 3.16 KB

AWS - SSO 및 identitystore 후반 공격

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법:

SSO 및 identitystore

자세한 정보는 다음을 확인하세요:

{% content-ref url="../aws-services/aws-iam-enum.md" %} aws-iam-enum.md {% endcontent-ref %}

sso:DeletePermissionSetsso:PutPermissionsBoundaryToPermissionSetsso:DeleteAccountAssignment

이러한 권한은 권한을 방해하는 데 사용될 수 있습니다:

{% code overflow="wrap" %}

aws sso-admin delete-permission-set --instance-arn <SSOInstanceARN> --permission-set-arn <PermissionSetARN>

aws sso-admin put-permissions-boundary-to-permission-set --instance-arn <SSOInstanceARN> --permission-set-arn <PermissionSetARN> --permissions-boundary-policy-arn <PolicyARN>

aws sso-admin delete-account-assignment --instance-arn <SSOInstanceARN> --target-id <TargetID> --target-type <TargetType> --permission-set-arn <PermissionSetARN> --principal-type <PrincipalType> --principal-id <PrincipalID>

{% endcode %}

htARTE (HackTricks AWS Red Team Expert)를 통해 AWS 해킹을 처음부터 전문가까지 배워보세요!

HackTricks를 지원하는 다른 방법: