Cyber Security Academy · Ders

IAM Yanlış Yapılandırmalarından Yararlanma

Bulutta ayrıcalık yükseltme.

3. ders / 413 adım

IAM Yanlış Yapılandırmalarından Yararlanma, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

IAM Bir Yetki Yükseltme Motoru Olarak

Bulutta yetki yükseltme, genellikle bellek hatalarını istismar etmek yerine IAM izinlerini kötüye kullanmak anlamına gelir. Düşük yetkili bir kimlik politikaları değiştirebilir, anahtarlar oluşturabilir veya rolleri üstlenebilirse yönetici erişimine ulaşabilir.

  • IAM'i değiştiren izinler doğası gereği tehlikelidir.
  • Yetki yükseltme yolları güvenlik açıkları değil, politika mantığıdır.
  • Çözüm yama değil, en az ayrıcalıktır.

Tehlikeli İzinler

Bazı IAM eylemleri doğrudan yetki yükseltmeyi mümkün kılar. Denetiminizdeki bir asıl kimlikte aşağıdakileri arayın:

  • Başka bir kullanıcı üzerinde iam:CreateAccessKey.
  • iam:AttachUserPolicy / iam:PutUserPolicy (AdministratorAccess ekleme).
  • iam:CreatePolicyVersion (mevcut bir politikayı yeniden yazma).
  • iam:PassRole + bir işlem hizmeti (ayrıcalıklı bir rol olarak kod çalıştırma).
  • Zayıf güven politikasına sahip sts:AssumeRole.

Politika Ekleme Yoluyla Yetki Yükseltme

Kimliğiniz kendisine politika ekleyebiliyorsa yetki yükseltme tek çağrı uzağınızdadır. Yönetilen bir yönetici politikası ekleyip tüm hakları devralırsınız.

# Attach AdministratorAccess to yourself
aws iam attach-user-policy \
  --user-name me \
  --policy-arn arn:aws:iam::aws:policy/AdministratorAccess

PassRole Kötüye Kullanımı

iam:PassRole, bir rolü bir hizmete teslim etmenizi sağlar. Bunu kodunuzu çalıştıran bir hizmetle (EC2, Lambda, Glue) birleştirdiğinizde, rol sizden çok daha ayrıcalıklı olsa bile o rol olarak çalışırsınız.

# Launch a Lambda that assumes a privileged role you can pass
aws lambda create-function --function-name esc \
  --role arn:aws:iam::111:role/AdminRole \
  --runtime python3.12 --handler h.run --zip-file fileb://code.zip

Politika Sürümünü Geri Alma

iam:CreatePolicyVersion veya SetDefaultPolicyVersion, bir politikanın etkin belgesini değiştirmenize ya da daha geniş izinler veren geçmiş bir sürüme geri dönmenize olanak tanır; böylece grup üyeliğine dokunmadan geniş erişim sağlarsınız.

# Make a new, permissive default version of an existing policy
aws iam create-policy-version \
  --policy-arn arn:aws:iam::111:policy/devs \
  --policy-document file://admin.json --set-as-default

Güven Politikası ve AssumeRole Kötüye Kullanımı

Rol güven politikaları, bunları kimin üstlenebileceğini tanımlar. Zayıf güven koşulları ele geçirmeyi mümkün kılar.

  • * veya bütün bir hesaba güvenen bir rol, geniş kapsamda üstlenilebilir.
  • Bir rolün güven politikasını düzenleyebiliyorsanız kendinizi güvenilen asıl kimlik olarak ekleyin.
  • Şaşkın vekil durumu: üçüncü taraf entegrasyon rollerinde dış kimliklerin bulunmaması.
# Assume a poorly-scoped role
aws sts assume-role \
  --role-arn arn:aws:iam::111:role/CrossAccountAdmin \
  --role-session-name pt

Bulutlar Arası Karşılıklar

Aynı örüntüler tüm sağlayıcılarda görülür.

  • Azure: User Access Administrator veya Owner rolü ataması; Managed Identity kötüye kullanımı; bir hizmet sorumlusuna kimlik bilgileri ekleme.
  • GCP: bir işlem hizmetiyle birlikte iam.serviceAccounts.actAs; bir projede setIamPolicy; hizmet hesabı anahtarı oluşturma.
# GCP: impersonate a privileged service account
gcloud compute instances create esc --service-account priv@proj.iam.gserviceaccount.com --scopes cloud-platform

Yol Keşfi Araçları

Tahminde bulunmak yerine mevcut kimliğinizden mümkün olan yetki yükseltme yollarını ortaya çıkarmak için araçları kullanın.

# Pacu (AWS exploitation framework) escalation module
pacu
run iam__privesc_scan

# PMapper query for escalation
pmapper query 'preset privesc me'

Denetim Düzlemine Zincirleme

Yetki yükseltme çoğu zaman veri düzlemi erişimini denetim düzlemi yetkisine zincirler.

  • Bir VM'yi ele geçirin ve meta verilerden örnek rolü kimlik bilgilerini çalın.
  • Örnek rolünde PassRole + Lambda bulunması, yönetici rolü olarak çalıştırmayı mümkün kılar.
  • Yönetici erişiminden sonra gizli kalmak için kalıcı erişim anahtarları oluşturun.

Her bağlantı, raporlanmaya değer ayrı bir bulgudur.

IAM'i Koruma

Önleme, en az ayrıcalık ve koruyucu sınırlar üzerine kuruludur.

  • Joker karakterleri kaldırın; eylemlerin ve kaynakların kapsamını sıkı biçimde belirleyin.
  • En yüksek ayrıcalığı sınırlamak için izin sınırlarını ve hizmet denetimi politikalarını kullanın.
  • Üçüncü taraf rolleri için dış kimlikler zorunlu olsun; güven politikalarının kapsamını belirleyin.
  • Uzun ömürlü anahtarlar yerine kısa ömürlü rol kimlik bilgilerini tercih edin.
  • Riskli ve kullanılmayan izinleri işaretlemek için erişim çözümleyicilerini kullanın.

Etik Uygulama

IAM yetki yükseltmesi hesap genelinde yetki sağlayabilir. Kavram kanıtı düzeyinde durun: kalıcı arka kapılar oluşturmadan veya geri alamayacağınız üretim politikalarını değiştirmeden yolu gösterin. Herhangi bir politika ya da rol değişikliğini mutlaka geri alın ve oluşturduğunuz anahtarları kaldırın.

Paylaşılan bir politikayı yeniden yazmak gibi kesintiye yol açabilecek adımları önceden müşteriyle koordine edin.

Hızlı Kontrol

IAM yetki yükseltmesi konusundaki bilginizi doğrulayın.

Özet

IAM yanlış yapılandırmalarının yetkiyi nasıl yükselttiğini öğrendiniz.

  • Politika ekleme, PassRole, sürümü geri alma ve AssumeRole temel yollardır.
  • Aynı örüntüler AWS, Azure ve GCP genelinde tekrarlanır.
  • Pacu ve PMapper mümkün olan yolları otomatik olarak keşfeder.
  • En az ayrıcalık, izin sınırları ve dış kimlikler temel savunmalardır.

Sonraki adım: bulut hesapları arasında kalıcılık ve yanal hareket.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“IAM Yanlış Yapılandırmalarından Yararlanma” dersi ücretsiz mi?

Evet — “IAM Yanlış Yapılandırmalarından Yararlanma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“IAM Yanlış Yapılandırmalarından Yararlanma” dersinde ne öğreneceğim?

Bulutta ayrıcalık yükseltme. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“IAM Yanlış Yapılandırmalarından Yararlanma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Bulut Saldırı Yüzeyi
  2. Bulut Kaynaklarını Sayma
  3. IAM Yanlış Yapılandırmalarından Yararlanma
  4. Kalıcılık ve Yanal Hareket
← Cyber Security Academy Sayfasına Dön