Cyber Security Academy · Pelajaran

Mengeksploitasi Kesalahan Konfigurasi IAM

Eskalasi hak istimewa di cloud.

Pelajaran 3 dari 413 langkah

Mengeksploitasi Kesalahan Konfigurasi IAM adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

IAM sebagai Mesin Eskalasi

Di komputasi awan, eskalasi hak istimewa biasanya berarti menyalahgunakan izin IAM, bukan mengeksploitasi cacat pada memori. Jika identitas dengan hak rendah dapat mengubah kebijakan, membuat kunci, atau mengasumsikan peran, identitas tersebut dapat mencapai akses administrator.

  • Izin yang dapat mengubah IAM secara inheren berbahaya.
  • Jalur eskalasi merupakan logika kebijakan, bukan kerentanan.
  • Perbaikannya adalah hak istimewa minimum, bukan tambalan.

Izin Berbahaya

Tindakan IAM tertentu memungkinkan eskalasi langsung. Waspadai tindakan berikut pada prinsipal yang Anda kendalikan:

  • iam:CreateAccessKey pada pengguna lain.
  • iam:AttachUserPolicy / iam:PutUserPolicy (memasang AdministratorAccess).
  • iam:CreatePolicyVersion (menulis ulang kebijakan yang sudah ada).
  • iam:PassRole + layanan komputasi (menjalankan kode sebagai peran dengan hak istimewa).
  • sts:AssumeRole dengan kebijakan kepercayaan yang lemah.

Eskalasi Pemasangan Kebijakan

Jika identitas Anda dapat memasang kebijakan pada dirinya sendiri, eskalasi hanya berjarak satu panggilan. Anda memasang kebijakan administrator terkelola dan mewarisi seluruh hak.

# Attach AdministratorAccess to yourself
aws iam attach-user-policy \
  --user-name me \
  --policy-arn arn:aws:iam::aws:policy/AdministratorAccess

Penyalahgunaan PassRole

iam:PassRole memungkinkan Anda memberikan peran kepada suatu layanan. Jika digabungkan dengan layanan yang menjalankan kode Anda (EC2, Lambda, Glue), Anda menjalankan kode sebagai peran tersebut, meskipun hak istimewanya jauh lebih besar daripada milik Anda.

# Launch a Lambda that assumes a privileged role you can pass
aws lambda create-function --function-name esc \
  --role arn:aws:iam::111:role/AdminRole \
  --runtime python3.12 --handler h.run --zip-file fileb://code.zip

Pengembalian Versi Kebijakan

iam:CreatePolicyVersion atau SetDefaultPolicyVersion memungkinkan Anda mengganti dokumen aktif suatu kebijakan atau mengembalikannya ke versi sebelumnya yang lebih permisif, sehingga memberikan akses luas tanpa mengubah keanggotaan grup.

# Make a new, permissive default version of an existing policy
aws iam create-policy-version \
  --policy-arn arn:aws:iam::111:policy/devs \
  --policy-document file://admin.json --set-as-default

Penyalahgunaan Kebijakan Kepercayaan dan AssumeRole

Kebijakan kepercayaan peran menentukan siapa yang boleh mengasumsikannya. Kondisi kepercayaan yang lemah memungkinkan pengambilalihan.

  • Peran yang memercayai * atau seluruh akun dapat diasumsikan oleh banyak pihak.
  • Jika Anda dapat mengubah kebijakan kepercayaan suatu peran, tambahkan diri Anda sebagai prinsipal tepercaya.
  • Wakil yang bingung: ID eksternal tidak ada pada peran integrasi pihak ketiga.
# Assume a poorly-scoped role
aws sts assume-role \
  --role-arn arn:aws:iam::111:role/CrossAccountAdmin \
  --role-session-name pt

Padanan Lintas Penyedia

Pola yang sama muncul di berbagai penyedia.

  • Azure: penetapan peran User Access Administrator atau Owner; penyalahgunaan Managed Identity; penambahan kredensial ke prinsipal layanan.
  • GCP: iam.serviceAccounts.actAs ditambah layanan komputasi; setIamPolicy pada proyek; pembuatan kunci akun layanan.
# GCP: impersonate a privileged service account
gcloud compute instances create esc --service-account priv@proj.iam.gserviceaccount.com --scopes cloud-platform

Alat untuk Menemukan Jalur

Alih-alih menebak, gunakan alat untuk menampilkan jalur eskalasi yang memungkinkan dari identitas Anda saat ini.

# Pacu (AWS exploitation framework) escalation module
pacu
run iam__privesc_scan

# PMapper query for escalation
pmapper query 'preset privesc me'

Merangkai ke Bidang Kontrol

Eskalasi sering merangkai akses bidang data menjadi kendali atas bidang kontrol.

  • Kompromikan VM, lalu curi kredensial peran instansnya dari metadata.
  • Peran instans memiliki PassRole + Lambda, sehingga memungkinkan eksekusi peran administrator.
  • Dari akun administrator, buat kunci akses persisten agar tidak terdeteksi.

Setiap mata rantai merupakan temuan terpisah yang layak dilaporkan.

Melindungi IAM

Pencegahan berpusat pada hak istimewa minimum dan pagar pengaman.

  • Hapus karakter pengganti; batasi tindakan dan sumber daya secara ketat.
  • Gunakan batas izin dan SCP untuk membatasi hak istimewa maksimum.
  • Wajibkan ID eksternal pada peran pihak ketiga; batasi kebijakan kepercayaan.
  • Dahulukan kredensial peran berumur pendek daripada kunci berumur panjang.
  • Gunakan penganalisis akses untuk menandai izin yang berisiko dan tidak digunakan.

Pelaksanaan Etis

Eskalasi IAM dapat memberikan kendali atas seluruh akun. Berhentilah pada bukti konsep: tunjukkan jalurnya tanpa membuat pintu belakang permanen atau mengubah kebijakan produksi yang tidak dapat Anda pulihkan. Selalu pulihkan perubahan kebijakan atau peran dan hapus kunci yang Anda buat.

Koordinasikan tindakan yang mengganggu (seperti menulis ulang kebijakan bersama) dengan klien sebelumnya.

Pemeriksaan Singkat

Pastikan Anda memahami eskalasi IAM.

Ringkasan

Anda telah mempelajari cara kesalahan konfigurasi IAM melakukan eskalasi hak istimewa.

  • Pemasangan kebijakan, PassRole, pengembalian versi, dan AssumeRole merupakan jalur utama.
  • Pola yang sama berulang di AWS, Azure, dan GCP.
  • Pacu dan PMapper menemukan jalur yang memungkinkan secara otomatis.
  • Hak istimewa minimum, batas izin, dan ID eksternal merupakan pertahanannya.

Berikutnya: persistensi dan pergerakan lateral di seluruh akun komputasi awan.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengeksploitasi Kesalahan Konfigurasi IAM” gratis?

Ya — teks lengkap “Mengeksploitasi Kesalahan Konfigurasi IAM” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengeksploitasi Kesalahan Konfigurasi IAM”?

Eskalasi hak istimewa di cloud. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Mengeksploitasi Kesalahan Konfigurasi IAM” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Permukaan Serangan Cloud
  2. Menginventarisasi Sumber Daya Cloud
  3. Mengeksploitasi Kesalahan Konfigurasi IAM
  4. Persistensi dan Pergerakan Lateral
← Kembali ke Cyber Security Academy