Ethical Hacking Academy · पाठ

IAM की ग़लत कॉन्फ़िगरेशन

अत्यधिक अनुमतियों वाली भूमिकाएँ

पाठ 2, कुल 4 में से13 चरण

IAM की ग़लत कॉन्फ़िगरेशन, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

IAM वास्तविक परिधि क्यों है

क्लाउड में पहचान ही नई परिधि है। IAM (पहचान और पहुँच प्रबंधन) तय करता है कि कौन क्या कर सकता है। IAM में कोई त्रुटि हमलावर को कम-अधिकार वाले प्रारंभिक ठिकाने से पूरे खाते के नियंत्रण तक पहुँचने देती है।

  • उपयोगकर्ता, भूमिकाएँ और सेवा खाते पहचान होते हैं
  • नीतियाँ अनुमतियाँ निर्धारित करती हैं
  • गलत कॉन्फ़िगर की गई नीतियाँ क्लाउड का सबसे बड़ा जोखिम हैं

क्लाउड में अधिकांश अधिकार-वृद्धि IAM की समस्या होती है।

उपयोगकर्ता, भूमिकाएँ और नीतियाँ

AWS IAM के तीन मूल घटक हैं जिन्हें आपको समझना आवश्यक है:

  • उपयोगकर्ता — एक्सेस कुंजियों वाली लंबे समय तक चलने वाली पहचान
  • भूमिकाएँ — अस्थायी पहचानें जिन्हें उपयोगकर्ता या सेवाएँ ग्रहण कर सकती हैं
  • नीतियाँ — संसाधनों पर कार्रवाइयों की अनुमति देने या रोकने वाले JSON दस्तावेज़

किसी नीति को बहुत व्यापक रूप से जोड़ने पर अत्यधिक अनुमतियाँ मिलती हैं।

{
  "Effect": "Allow",
  "Action": "s3:GetObject",
  "Resource": "arn:aws:s3:::reports-bucket/*"
}

वाइल्डकार्ड का खतरा

IAM का सबसे खतरनाक पैटर्न वाइल्डकार्ड नीति है। यह प्रत्येक संसाधन पर हर कार्रवाई की अनुमति देती है।

यदि हमलावर ऐसी नीति वाली पहचान से समझौता कर लेता है, तो पूरे खाते पर उसका नियंत्रण हो जाता है।

{
  "Effect": "Allow",
  "Action": "*",
  "Resource": "*"
}

# Action:* Resource:* = full administrative control.
# Flag this everywhere it appears outside a break-glass admin role.

अपनी अनुमतियों की गणना

प्रमाण-पत्र मिलने के बाद यह सूची बनाएँ कि उससे क्या-क्या किया जा सकता है। IAM में पढ़ने वाली API होती हैं जो जुड़ी हुई नीतियों को उजागर करती हैं।

कुछ खाते सामान्य उपयोगकर्ताओं को iam:Get* और iam:List* तक दे देते हैं, जिससे आपको बिना अतिरिक्त प्रयास के पूरा नक्शा मिल जाता है।

# List policies attached to a user
aws iam list-attached-user-policies --user-name devuser

# Get the JSON of a managed policy version
aws iam get-policy-version \
  --policy-arn arn:aws:iam::aws:policy/AmazonS3FullAccess \
  --version-id v1

iam:PassRole के ज़रिए अधिकार-वृद्धि

एक सामान्य अधिकार-वृद्धि का तरीका यह है: किसी उपयोगकर्ता के पास iam:PassRole और सेवा बनाने की अनुमति होती है। वह ऐसा संसाधन शुरू कर सकता है जो उच्च-अधिकार वाली भूमिका ग्रहण करे और उसकी पहुँच प्राप्त कर ले।

  • उपयोगकर्ता के पास ec2:RunInstances + iam:PassRole है
  • वह प्रशासक भूमिका से जुड़ा EC2 इंस्टेंस शुरू करता है
  • अब इंस्टेंस के पास प्रशासक प्रमाण-पत्र हैं, जिन्हें वह प्राप्त कर लेता है

उपयोगकर्ता के पास सीधे प्रशासक अधिकार नहीं थे, लेकिन उसने उन्हें प्राप्त कर लिया।

खतरनाक अनुमति संयोजन

अलग-अलग अनुमतियाँ हानिरहित हो सकती हैं, लेकिन साथ मिलकर वे अधिकार-वृद्धि का मार्ग बन जाती हैं। ज्ञात जोखिमपूर्ण संयोजनों में शामिल हैं:

  • iam:CreatePolicyVersion — किसी मौजूदा नीति को बदलकर प्रशासक अधिकार देना
  • iam:AttachUserPolicy — अपने लिए AdministratorAccess जोड़ना
  • किसी अन्य उपयोगकर्ता पर iam:CreateAccessKey — उसकी पहचान चुरा लेना
  • अत्यधिक भरोसा करने वाली भूमिका पर sts:AssumeRole

उपकरण इनकी गणना अपने-आप कर लेते हैं।

भरोसा नीतियाँ और AssumeRole

भूमिकाओं में एक भरोसा नीति होती है, जो तय करती है कि उन्हें कौन ग्रहण कर सकता है। अत्यधिक व्यापक भरोसा नीति पिछले दरवाज़े की तरह होती है।

यदि कोई भूमिका गलती से पूरे खाते या किसी बाहरी खाते पर भरोसा करती है, तो हमलावर उसे ग्रहण कर सकता है।

{
  "Effect": "Allow",
  "Principal": { "AWS": "arn:aws:iam::123456789012:root" },
  "Action": "sts:AssumeRole"
}

# Trusting the entire account root means ANY identity in it can assume the role.

अधिकार-वृद्धि की खोज को स्वचालित करना

हर नीति संयोजन की मैन्युअल जाँच करना उबाऊ है। उपकरण आपके लिए अधिकार-वृद्धि के मार्गों का मानचित्र बनाते हैं।

  • पैकू — privesc मॉड्यूल वाला AWS शोषण ढाँचा
  • पीमैपर — IAM संबंधों का ग्राफ बनाता है और privesc किनारे खोजता है
  • एन्यूमरेट-iam — यह जाँचता है कि कोई कुंजी कौन-कौन सी API कॉल कर सकती है
# Run Pacu's IAM privilege escalation enumeration
pacu
# > run iam__privesc_scan

# Build an IAM access graph and query it
pmapper graph create
pmapper query 'preset privesc *'

इनलाइन और प्रबंधित नीतियाँ

अनुमतियाँ दो तरीकों से दी जा सकती हैं और हमलावर दोनों की जाँच करते हैं:

  • प्रबंधित नीतियाँ — दोबारा उपयोग की जा सकने वाली, कई पहचानों से जुड़ी हुई
  • इनलाइन नीतियाँ — सीधे किसी एक उपयोगकर्ता या भूमिका में शामिल

ऑडिट में इनलाइन नीतियाँ आसानी से छूट जाती हैं, इसलिए वे अक्सर अत्यधिक अनुमतियाँ छिपाए रहती हैं। किसी पहचान का आकलन करते समय हमेशा दोनों की गणना करें।

# Inline policies are listed separately from attached ones
aws iam list-user-policies --user-name devuser
aws iam get-user-policy --user-name devuser --policy-name custom-inline

सुरक्षा सुदृढ़ीकरण: न्यूनतम आवश्यक अधिकार

IAM की गलत कॉन्फ़िगरेशन का समाधान न्यूनतम आवश्यक अधिकार है: केवल आवश्यक सटीक अनुमतियाँ दें।

  • वाइल्डकार्ड की जगह स्पष्ट कार्रवाइयाँ और संसाधन ARN इस्तेमाल करें
  • लंबे समय तक चलने वाली कुंजियों के बजाय कम अवधि वाले प्रमाण-पत्रों वाली भूमिकाएँ इस्तेमाल करें
  • Access Analyzer से अप्रयुक्त अनुमतियों का ऑडिट करें
  • विशेषाधिकार वाली पहचानों पर MFA लागू करें

आपकी रिपोर्ट में हर निष्कर्ष को न्यूनतम आवश्यक अधिकार वाले सुधार से जोड़ना चाहिए।

प्राधिकरण की सीमाओं में रहें

अधिकार-वृद्धि का परीक्षण सक्रिय रूप से खाते की स्थिति बदलता है। सावधान रहें:

  • नीतियाँ, कुंजियाँ या भूमिकाएँ बनाना हस्तक्षेपकारी है; लिखित अनुमति लें
  • हर बदलाव का दस्तावेज़ बनाएँ ताकि उसे वापस किया जा सके
  • शोषण से पहले किसी मार्ग को सिद्ध करने के लिए केवल-पठन वाली गणना को प्राथमिकता दें

यह दिखाना कि privesc मार्ग मौजूद है अक्सर पर्याप्त होता है; आपको हमेशा उसका पूरा शोषण करने की आवश्यकता नहीं होती।

त्वरित जाँच

कौन-सा अनुमति संयोजन AWS में अधिकार-वृद्धि का सामान्य मार्ग है?

पुनरावलोकन: IAM की गलत कॉन्फ़िगरेशन

आपने सीखा कि IAM क्लाउड की वास्तविक परिधि क्यों है और हमलावर इसका शोषण कैसे करते हैं।

  • वाइल्डकार्ड वाली Action:* Resource:* नीतियाँ विनाशकारी होती हैं
  • iam:PassRole + सेवा बनाना अधिकार-वृद्धि संभव बनाता है
  • अत्यधिक व्यापक भरोसा नीतियाँ हमलावरों को भूमिकाएँ ग्रहण करने देती हैं
  • पैकू और पीमैपर जैसे उपकरण मार्गों की खोज को स्वचालित करते हैं
  • सुधार हमेशा न्यूनतम आवश्यक अधिकार के सिद्धांत पर आधारित होता है

अगले भाग में हम S3 और स्टोरेज के उजागर होने पर चर्चा करेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
31
पाठ
111

अक्सर पूछे जाने वाले प्रश्न

क्या “IAM की ग़लत कॉन्फ़िगरेशन” पाठ निःशुल्क है?

हाँ—“IAM की ग़लत कॉन्फ़िगरेशन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“IAM की ग़लत कॉन्फ़िगरेशन” में मैं क्या सीखूँगा?

अत्यधिक अनुमतियों वाली भूमिकाएँ आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“IAM की ग़लत कॉन्फ़िगरेशन” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. क्लाउड अटैक सरफ़ेस
  2. IAM की ग़लत कॉन्फ़िगरेशन
  3. S3 और संग्रहण का खुलासा
  4. मेटाडेटा और SSRF
← Ethical Hacking Academy पर वापस जाएँ