Privesc-Paths
En 2018, Spencer Gietzen identificó 21 métodos en varios servicios de AWS que podrían conducir a una escalada de privilegios.
Privesc-Paths == Privilege Escalation Paths == Caminos de Escalada de Privilegios
Técnicas para escalación de privilegios
El equipo de bishopfox clasifico las técnicas para realizar una escalación de privilegios:
Permisos de IAM
IAM:CreateAccessKey
IAM:CreateLoginProfile
IAM:UpdateLoginProfile
IAM:AddUserToGroup
Permisos sobre políticas
IAM:CreatePolicyVersion
IAM:SetDefaultPolicyVersion
IAM:AttachUserPolicy
IAM:AttachGroupPolicy
IAM:AttachRolePolicy
IAM:PutUserPolicy
IAM:PutGroupPolicy
IAM:PutRolePolicy
Actualización de un AssumeRolePolicy
IAM:UpdateAssumeRolePolicy
Permisos IAM:PassRole*
Última actualización