0Pricing
Cyber Security Academy · درس

استغلال أخطاء إعداد IAM

تصعيد الامتيازات في السحابة.

استغلال أخطاء إعداد IAM درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

IAM كمحرك لتصعيد الامتيازات

يعني تصعيد الامتيازات في السحابة عادةً إساءة استخدام صلاحيات IAM بدلًا من استغلال أخطاء الذاكرة. فإذا تمكنت هوية منخفضة الامتياز من تعديل السياسات أو إنشاء المفاتيح أو تولّي الأدوار، فقد تصل إلى صلاحيات المسؤول.

  • تُعدّ الصلاحيات التي تعدّل IAM خطيرة بطبيعتها.
  • مسارات التصعيد هي منطق سياسات، وليست ثغرات.
  • الحل هو مبدأ أقل الصلاحيات، وليس تصحيحًا برمجيًا.

الصلاحيات الخطيرة

تتيح بعض إجراءات IAM التصعيد المباشر. راقب هذه الإجراءات على كيان تتحكم فيه:

  • iam:CreateAccessKey على مستخدم آخر.
  • iam:AttachUserPolicy / iam:PutUserPolicy (إرفاق AdministratorAccess).
  • iam:CreatePolicyVersion (إعادة كتابة سياسة موجودة).
  • iam:PassRole + خدمة حوسبة (لتشغيل التعليمات البرمجية بدور ذي امتيازات).
  • sts:AssumeRole مع سياسة ثقة ضعيفة.

التصعيد عبر إرفاق السياسات

إذا تمكنت هويتك من إرفاق السياسات بنفسها، فلن يفصلك عن التصعيد سوى استدعاء واحد. إذ يمكنك إرفاق سياسة مسؤول مُدارة ووراثة الصلاحيات الكاملة.

# Attach AdministratorAccess to yourself
aws iam attach-user-policy \
  --user-name me \
  --policy-arn arn:aws:iam::aws:policy/AdministratorAccess

إساءة استخدام PassRole

تتيح لك iam:PassRole تسليم دور إلى خدمة. وبدمجها مع خدمة تشغّل التعليمات البرمجية التي تقدمها (EC2 أو Lambda أو Glue)، تنفذ بصفتك ذلك الدور، حتى إن كانت امتيازاته تفوق امتيازاتك بكثير.

# Launch a Lambda that assumes a privileged role you can pass
aws lambda create-function --function-name esc \
  --role arn:aws:iam::111:role/AdminRole \
  --runtime python3.12 --handler h.run --zip-file fileb://code.zip

التراجع عن إصدار السياسة

تتيح لك iam:CreatePolicyVersion أو SetDefaultPolicyVersion استبدال مستند السياسة النشط أو التراجع إلى إصدار سابق أكثر تساهلًا، مما يمنح وصولًا واسعًا دون المساس بعضوية المجموعة.

# Make a new, permissive default version of an existing policy
aws iam create-policy-version \
  --policy-arn arn:aws:iam::111:policy/devs \
  --policy-document file://admin.json --set-as-default

إساءة استخدام سياسة الثقة وAssumeRole

تحدد سياسات ثقة الأدوار من يُسمح له بتولّيها. وتتيح شروط الثقة الضعيفة الاستيلاء عليها.

  • يمكن تولّي دور يثق في * أو في حساب كامل على نطاق واسع.
  • إذا تمكنت من تعديل سياسة ثقة دور، فأضف نفسك ككيان موثوق.
  • النائب المرتبك: غياب المعرفات الخارجية عن أدوار التكامل التابعة لجهات خارجية.
# Assume a poorly-scoped role
aws sts assume-role \
  --role-arn arn:aws:iam::111:role/CrossAccountAdmin \
  --role-session-name pt

النظائر بين السحابات

تظهر الأنماط نفسها لدى المزوّدين المختلفين.

  • Azure: تعيين دور User Access Administrator أو Owner؛ وإساءة استخدام Managed Identity؛ وإضافة بيانات اعتماد إلى كيان خدمة.
  • GCP: iam.serviceAccounts.actAs مع خدمة حوسبة؛ وsetIamPolicy على مشروع؛ وإنشاء مفتاح حساب خدمة.
# GCP: impersonate a privileged service account
gcloud compute instances create esc --service-account priv@proj.iam.gserviceaccount.com --scopes cloud-platform

أدوات اكتشاف المسارات

بدلًا من التخمين، استخدم الأدوات لإظهار مسارات التصعيد الممكنة انطلاقًا من هويتك الحالية.

# Pacu (AWS exploitation framework) escalation module
pacu
run iam__privesc_scan

# PMapper query for escalation
pmapper query 'preset privesc me'

الانتقال إلى مستوى التحكم

غالبًا ما يربط التصعيد الوصول إلى مستوى البيانات بالسيطرة على مستوى التحكم.

  • اختراق جهاز افتراضي وسرقة بيانات اعتماد دور المثيل من البيانات الوصفية.
  • يمتلك دور المثيل PassRole + Lambda، مما يتيح تنفيذ دور المسؤول.
  • من حساب المسؤول، أنشئ مفاتيح وصول دائمة للتخفي.

يمثل كل رابط نتيجة مستقلة تستحق الإبلاغ عنها.

الدفاع عن IAM

تتمحور الوقاية حول مبدأ أقل الصلاحيات والضوابط الوقائية.

  • أزل أحرف البدل، وقيّد الإجراءات والموارد بإحكام.
  • استخدم حدود الصلاحيات وSCPs لوضع حد أقصى للامتيازات.
  • اشترط المعرفات الخارجية على أدوار الجهات الخارجية، وقيّد سياسات الثقة.
  • فضّل بيانات اعتماد الأدوار قصيرة الأجل على المفاتيح طويلة الأجل.
  • استخدم محللات الوصول لرصد الصلاحيات الخطرة وغير المستخدمة.

التنفيذ الأخلاقي

يمكن لتصعيد IAM أن يمنح صلاحيات على مستوى الحساب بالكامل. توقف عند إثبات المفهوم: أظهر المسار دون إنشاء أبواب خلفية دائمة أو تعديل سياسات الإنتاج التي لا يمكنك التراجع عنها. احرص دائمًا على التراجع عن أي تغييرات في السياسات أو الأدوار، وإزالة المفاتيح التي تنشئها.

نسّق مسبقًا مع العميل بشأن الخطوات المسببة للاضطراب (مثل إعادة كتابة سياسة مشتركة).

تحقق سريع

تأكد من معرفتك بتصعيد IAM.

مراجعة

لقد تعلمت كيف تؤدي أخطاء تهيئة IAM إلى تصعيد الامتيازات.

  • يُعدّ إرفاق السياسات وPassRole والتراجع عن الإصدارات وAssumeRole من المسارات الأساسية.
  • تتكرر الأنماط نفسها عبر AWS وAzure وGCP.
  • يكتشف Pacu وPMapper المسارات الممكنة تلقائيًا.
  • يمثل مبدأ أقل الصلاحيات وحدود الصلاحيات والمعرفات الخارجية وسائل الدفاع الأساسية.

التالي: الاستمرارية والانتقال الجانبي عبر الحسابات السحابية.

الأسئلة الشائعة

هل درس «استغلال أخطاء إعداد IAM» مجاني؟

نعم — نص درس «استغلال أخطاء إعداد IAM» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «استغلال أخطاء إعداد IAM»؟

تصعيد الامتيازات في السحابة. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «استغلال أخطاء إعداد IAM»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مساحة الهجوم السحابية
  2. حصر الموارد السحابية
  3. استغلال أخطاء إعداد IAM
  4. الاستمرارية والحركة الجانبية
← العودة إلى Cyber Security Academy