0Pricing
Ethical Hacking Academy · Lección

Configuraciones incorrectas de IAM

Roles con permisos excesivos

Configuraciones incorrectas de IAM es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Por qué IAM es el perímetro real

En la nube, la identidad es el nuevo perímetro. IAM (Identity and Access Management) determina quién puede hacer qué. Un fallo en IAM permite a un atacante pasar de un punto de apoyo con pocos privilegios al control total de la cuenta.

  • Los usuarios, roles y cuentas de servicio son identidades
  • Las políticas definen los permisos
  • Las políticas mal configuradas son el principal riesgo de la nube

La mayoría de las escaladas de privilegios en la nube son un problema de IAM.

Usuarios, roles y políticas

AWS IAM tiene tres elementos básicos que debe comprender:

  • Usuarios — identidades de larga duración con claves de acceso
  • Roles — identidades temporales que pueden ser asumidas por usuarios o servicios
  • Policies — documentos JSON que conceden o deniegan acciones sobre recursos

Una política asociada de forma demasiado amplia es la causa del exceso de permisos.

{
  "Effect": "Allow",
  "Action": "s3:GetObject",
  "Resource": "arn:aws:s3:::reports-bucket/*"
}

El peligro de los comodines

El patrón de IAM más peligroso es la política con comodines. Concede todas las acciones sobre todos los recursos.

Si un atacante compromete una identidad con esta política, obtiene el control de toda la cuenta.

{
  "Effect": "Allow",
  "Action": "*",
  "Resource": "*"
}

# Action:* Resource:* = full administrative control.
# Flag this everywhere it appears outside a break-glass admin role.

Enumeración de sus propios permisos

En cuanto obtenga una credencial, enumere lo que puede hacer. IAM dispone de API de lectura que revelan las políticas asociadas.

Algunas cuentas incluso conceden iam:Get* y iam:List* a usuarios normales, proporcionándole un mapa gratuito.

# List policies attached to a user
aws iam list-attached-user-policies --user-name devuser

# Get the JSON of a managed policy version
aws iam get-policy-version \
  --policy-arn arn:aws:iam::aws:policy/AmazonS3FullAccess \
  --version-id v1

Escalada de privilegios mediante iam:PassRole

Un caso clásico de escalada: un usuario tiene iam:PassRole y además permiso para crear servicios. Puede lanzar un recurso que asuma un rol con privilegios elevados y herede su acceso.

  • El usuario tiene ec2:RunInstances + iam:PassRole
  • Lanza una instancia de EC2 con un rol de administrador asociado
  • La instancia ahora contiene credenciales de administrador, que el usuario recupera

El usuario nunca tuvo permisos de administrador directamente, pero consiguió escalar hasta ellos.

Combinaciones de permisos peligrosas

Los permisos individuales pueden ser inofensivos, pero combinados pueden convertirse en vías de escalada. Entre las combinaciones de riesgo conocidas se incluyen:

  • iam:CreatePolicyVersion — modificar una política existente para conceder permisos de administrador
  • iam:AttachUserPolicy — asociarse a sí mismo AdministratorAccess
  • iam:CreateAccessKey sobre otro usuario — robar su identidad
  • sts:AssumeRole sobre un rol que confía demasiado

Las herramientas las enumeran automáticamente.

Políticas de confianza y AssumeRole

Los roles tienen una política de confianza que define quién puede asumirlos. Una política de confianza demasiado amplia es una puerta trasera.

Si un rol confía por error en toda la cuenta o incluso en una cuenta externa, un atacante puede asumirlo.

{
  "Effect": "Allow",
  "Principal": { "AWS": "arn:aws:iam::123456789012:root" },
  "Action": "sts:AssumeRole"
}

# Trusting the entire account root means ANY identity in it can assume the role.

Automatización del descubrimiento de escaladas

Comprobar manualmente todas las combinaciones de políticas resulta tedioso. Las herramientas trazan las rutas de escalada por usted.

  • Pacu — framework de explotación de AWS con módulos de escalada de privilegios
  • PMapper — crea grafos de las relaciones de IAM y encuentra rutas de escalada
  • enumerate-iam — fuerza bruta para determinar qué llamadas a la API puede realizar una clave
# Run Pacu's IAM privilege escalation enumeration
pacu
# > run iam__privesc_scan

# Build an IAM access graph and query it
pmapper graph create
pmapper query 'preset privesc *'

Políticas insertadas frente a administradas

Los permisos pueden concederse de dos formas, y los atacantes comprueban ambas:

  • Políticas administradas — reutilizables y asociadas a muchas identidades
  • Políticas insertadas — integradas directamente en un único usuario o rol

Las políticas insertadas son fáciles de pasar por alto en las auditorías, por lo que suelen ocultar permisos excesivos. Enumere siempre ambas al evaluar una identidad.

# Inline policies are listed separately from attached ones
aws iam list-user-policies --user-name devuser
aws iam get-user-policy --user-name devuser --policy-name custom-inline

Refuerzo: mínimo privilegio

La solución para las configuraciones incorrectas de IAM es el mínimo privilegio: conceder únicamente los permisos exactos que se necesitan.

  • Sustituya los comodines por acciones explícitas y ARN de recursos
  • Utilice roles con credenciales de corta duración en lugar de claves de larga duración
  • Audite los permisos no utilizados con Access Analyzer
  • Exija MFA para las identidades con privilegios

Su informe debe asociar cada hallazgo con una medida correctiva basada en el mínimo privilegio.

Manténgase dentro de la autorización

Las pruebas de escalada de privilegios modifican activamente el estado de la cuenta. Sea cuidadoso:

  • Crear políticas, claves o roles es una acción intrusiva; obtenga una aprobación escrita
  • Documente cada cambio para poder revertirlo
  • Prefiera la enumeración de solo lectura para demostrar una ruta antes de explotarla

A menudo basta con demostrar que una ruta de escalada existe; no siempre es necesario explotarla por completo.

Comprobación rápida

¿Qué combinación de permisos constituye una ruta clásica de escalada de privilegios en AWS?

Recapitulación: configuraciones incorrectas de IAM

Ha aprendido por qué IAM es el verdadero perímetro de la nube y cómo lo explotan los atacantes.

  • Las políticas con comodines Action:* Resource:* son catastróficas
  • iam:PassRole + creación de servicios permite escalar privilegios
  • Las políticas de confianza demasiado amplias permiten a los atacantes asumir roles
  • Herramientas como Pacu y PMapper automatizan el descubrimiento de rutas
  • La corrección siempre consiste en aplicar el mínimo privilegio

A continuación veremos S3 y la exposición del almacenamiento.

Preguntas frecuentes

¿La lección «Configuraciones incorrectas de IAM» es gratis?

Sí — el texto completo de «Configuraciones incorrectas de IAM» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Configuraciones incorrectas de IAM»?

Roles con permisos excesivos Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Configuraciones incorrectas de IAM»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Superficie de ataque en la nube
  2. Configuraciones incorrectas de IAM
  3. Exposición de S3 y del almacenamiento
  4. Metadatos y SSRF
← Volver a Ethical Hacking Academy