0Pricing
Ethical Hacking Academy · Lektion

IAM-Fehlkonfigurationen

Übermäßig weitreichende Rollen

IAM-Fehlkonfigurationen ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum IAM der tatsächliche Perimeter ist

In der Cloud ist die Identität der neue Perimeter. IAM (Identity and Access Management) legt fest, wer was tun darf. Ein Fehler in IAM ermöglicht es einem Angreifer, sich von einem Ausgangspunkt mit geringen Berechtigungen bis zur vollständigen Kontrolle über das Konto vorzuarbeiten.

  • Benutzer, Rollen und Servicekonten sind Identitäten
  • Richtlinien definieren Berechtigungen
  • Fehlkonfigurierte Richtlinien sind das größte Cloud-Risiko

Die meisten Rechteausweitungen in der Cloud sind ein IAM-Problem.

Benutzer, Rollen und Richtlinien

AWS IAM umfasst drei grundlegende Bausteine, die Sie verstehen müssen:

  • Benutzer — langlebige Identitäten mit Zugriffsschlüsseln
  • Rollen — temporäre Identitäten, die von Benutzern oder Diensten übernommen werden können
  • Richtlinien — JSON-Dokumente, die Aktionen für Ressourcen erlauben oder verweigern

Eine zu weit gefasste Richtlinie führt zu übermäßigen Berechtigungen.

{
  "Effect": "Allow",
  "Action": "s3:GetObject",
  "Resource": "arn:aws:s3:::reports-bucket/*"
}

Die Gefahr von Wildcards

Das gefährlichste IAM-Muster ist eine Wildcard-Richtlinie. Sie gewährt jede Aktion für jede Ressource.

Wenn ein Angreifer eine Identität mit dieser Richtlinie kompromittiert, kontrolliert er das gesamte Konto.

{
  "Effect": "Allow",
  "Action": "*",
  "Resource": "*"
}

# Action:* Resource:* = full administrative control.
# Flag this everywhere it appears outside a break-glass admin role.

Eigene Berechtigungen erfassen

Sobald Sie über eine Zugangsdaten verfügen, listen Sie auf, was damit möglich ist. IAM verfügt über Lese-APIs, die zugewiesene Richtlinien offenlegen.

Manche Konten gewähren gewöhnlichen Benutzern sogar iam:Get* und iam:List* und liefern Ihnen damit eine kostenlose Übersicht.

# List policies attached to a user
aws iam list-attached-user-policies --user-name devuser

# Get the JSON of a managed policy version
aws iam get-policy-version \
  --policy-arn arn:aws:iam::aws:policy/AmazonS3FullAccess \
  --version-id v1

Rechteausweitung über iam:PassRole

Ein klassischer Eskalationsweg: Ein Benutzer verfügt über iam:PassRole und eine Berechtigung zum Erstellen von Diensten. Er kann eine Ressource starten, die eine Rolle mit hohen Berechtigungen übernimmt, und deren Zugriff erben.

  • Der Benutzer verfügt über ec2:RunInstances + iam:PassRole
  • Er startet eine EC2-Instanz, der eine Administratorrolle zugewiesen ist
  • Die Instanz besitzt nun Administrator-Zugangsdaten, die der Benutzer abruft

Der Benutzer hatte nie direkt Administratorrechte, hat sie aber durch Rechteausweitung erlangt.

Gefährliche Kombinationen von Berechtigungen

Einzelne Berechtigungen können harmlos sein, aber in Kombination zu Wegen der Rechteausweitung werden. Zu den bekannten riskanten Kombinationen gehören:

  • iam:CreatePolicyVersion — eine vorhandene Richtlinie so umschreiben, dass sie Administratorrechte gewährt
  • iam:AttachUserPolicy — sich selbst AdministratorAccess zuweisen
  • iam:CreateAccessKey für einen anderen Benutzer — dessen Identität übernehmen
  • sts:AssumeRole für eine Rolle mit zu weitreichendem Vertrauen

Tools erfassen diese Kombinationen automatisch.

Vertrauensrichtlinien und AssumeRole

Rollen verfügen über eine Vertrauensrichtlinie, die festlegt, wer sie übernehmen darf. Eine zu weit gefasste Vertrauensrichtlinie ist eine Hintertür.

Wenn eine Rolle versehentlich dem gesamten Konto oder sogar einem externen Konto vertraut, kann ein Angreifer sie übernehmen.

{
  "Effect": "Allow",
  "Principal": { "AWS": "arn:aws:iam::123456789012:root" },
  "Action": "sts:AssumeRole"
}

# Trusting the entire account root means ANY identity in it can assume the role.

Erkennung von Rechteausweitungen automatisieren

Jede Kombination von Richtlinien manuell zu prüfen, ist mühsam. Tools ermitteln die Wege der Rechteausweitung für Sie.

  • Pacu — AWS-Exploitation-Framework mit Modulen zur Rechteausweitung
  • PMapper — stellt IAM-Beziehungen als Graph dar und findet Kanten zur Rechteausweitung
  • enumerate-iam — probiert per Brute-Force aus, welche API-Aufrufe ein Schlüssel ausführen kann
# Run Pacu's IAM privilege escalation enumeration
pacu
# > run iam__privesc_scan

# Build an IAM access graph and query it
pmapper graph create
pmapper query 'preset privesc *'

Inline- und verwaltete Richtlinien

Berechtigungen können auf zwei Arten gewährt werden, und Angreifer prüfen beide:

  • Verwaltete Richtlinien — wiederverwendbar und mehreren Identitäten zugewiesen
  • Inline-Richtlinien — direkt in einen einzelnen Benutzer oder eine einzelne Rolle eingebettet

Inline-Richtlinien werden bei Audits leicht übersehen und verbergen daher häufig übermäßige Berechtigungen. Erfassen Sie bei der Bewertung einer Identität immer beide Arten.

# Inline policies are listed separately from attached ones
aws iam list-user-policies --user-name devuser
aws iam get-user-policy --user-name devuser --policy-name custom-inline

Absicherung: Least Privilege

Die Lösung für IAM-Fehlkonfigurationen ist Least Privilege: Gewähren Sie nur die exakt benötigten Berechtigungen.

  • Ersetzen Sie Wildcards durch explizite Aktionen und Ressourcen-ARNs
  • Verwenden Sie Rollen mit kurzlebigen Zugangsdaten statt langlebiger Schlüssel
  • Prüfen Sie ungenutzte Berechtigungen mit Access Analyzer
  • Erzwingen Sie MFA für privilegierte Identitäten

Ihr Bericht sollte jeden Befund einer Behebung nach dem Least-Privilege-Prinzip zuordnen.

Innerhalb der Autorisierung bleiben

Das Testen von Rechteausweitungen verändert aktiv den Kontostatus. Gehen Sie vorsichtig vor:

  • Das Erstellen von Richtlinien, Schlüsseln oder Rollen ist ein Eingriff; holen Sie dafür eine schriftliche Genehmigung ein
  • Dokumentieren Sie jede Änderung, damit sie rückgängig gemacht werden kann
  • Bevorzugen Sie die schreibgeschützte Erfassung, um einen Weg zunächst nachzuweisen, bevor Sie ihn ausnutzen

Oft reicht der Nachweis, dass ein Weg zur Rechteausweitung existiert; Sie müssen ihn nicht immer vollständig ausnutzen.

Kurze Überprüfung

Welche Kombination von Berechtigungen stellt einen klassischen AWS-Weg zur Rechteausweitung dar?

Zusammenfassung: IAM-Fehlkonfigurationen

Sie haben gelernt, warum IAM der tatsächliche Perimeter der Cloud ist und wie Angreifer ihn ausnutzen.

  • Richtlinien mit Wildcards wie Action:* Resource:* sind katastrophal
  • iam:PassRole + das Erstellen von Diensten ermöglicht eine Rechteausweitung
  • Zu weit gefasste Vertrauensrichtlinien ermöglichen es Angreifern, Rollen zu übernehmen
  • Tools wie Pacu und PMapper automatisieren die Erkennung von Angriffswegen
  • Die Behebung besteht immer in der Umsetzung von Least Privilege

Als Nächstes sehen wir uns S3 und die Offenlegung von Storage an.

Häufig gestellte Fragen

Ist die Lektion „IAM-Fehlkonfigurationen“ kostenlos?

Ja — der vollständige Text von „IAM-Fehlkonfigurationen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „IAM-Fehlkonfigurationen“?

Übermäßig weitreichende Rollen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „IAM-Fehlkonfigurationen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Cloud-Angriffsfläche
  2. IAM-Fehlkonfigurationen
  3. S3- und Speicher-Exposure
  4. Metadaten und SSRF
← Zurück zu Ethical Hacking Academy