İçeriğe atla
0 XP 0
Saha · senaryo

Fazla Yetki

Altay Kargo'nun API sunucusu bir IAM rolü üstünden AWS kaynaklarına erişiyor: kargo-api-rol. Yıllık denetim, role bağlı politikanın gerekenden geniş olabileceğini söylüyor.

Rolün işi tek: sipariş tablosunu okumak ve durum güncellemek. Denetim raporu politikanın DynamoDB dışında başka servislere de izin verdiğinden şüpheleniyor.

AWS'te bir politikanın içeriğini görmek iki adım ister. Önce get-policy ile hangi sürümün aktif (varsayılan) olduğunu öğren, sonra get-policy-version ile o sürümün gerçek içeriğini çek.

Fazla izni bulduktan sonra yeni bir sürüm oluştur ve varsayılan yap. Eski sürümü silmene gerek yok, AWS otomatik olarak en fazla beş sürüm tutar.

Görevler

0/4 tamamlandı
  1. Role bağlı politikaları listele
  2. Politikanın aktif sürüm numarasını bul
  3. Aktif sürümün içeriğini oku ve fazla izni bul
  4. En az yetkili yeni sürüm oluştur ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: kargo-api-rol IAM rolü ve bağlı kargo-api-erisim politikası (hesap 111122223333), Yalnız okuma ve yeni politika sürümü oluşturma. Rol veya kullanıcı silme yok, Kurgu ortam. Bu hesap ve rol gerçek değildir
Kullanabileceğin araçlar: aws iam, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.