实战 AWS 渗透测试全流程解析
在进行 AWS 渗透测试时,我们需要遵循一系列步骤,从外部侦察到认证阶段的权限枚举,再到特权升级,每一步都至关重要。以下将详细介绍整个流程。
1. 外部侦察后的过渡
在完成目标账户外部的侦察工作后,我们获取了 CompromisedUser 的凭证,接下来将进入认证阶段的侦察工作。
2. 认证侦察与权限枚举
2.1 切换用户
使用 Pacu 中的 swap_keys 命令,从 PersonalUser 切换到 CompromisedUser :
run swap_keys
2.2 枚举自身权限
使用 iam__enum_permissions 模块来了解自身对 AWS 账户的访问权限,该模块在此场景下无需额外参数:
run iam__enum_permissions
之后,使用 whoami 命令查看枚举得到的权限信息。通过此命令,我们发现用户关联了三个 IAM 策略,其中两个是 AWS 托管策略( AmazonEC2FullAccess 和 DatabaseAdministra
超级会员免费看
订阅专栏 解锁全文
1655

被折叠的 条评论
为什么被折叠?



