Enumeration

IAM

Users

aws iam list-users

# Lister les groupes auxquels appartient l'utilisateur X
aws iam list-groups-for-user --user-name X

# Lister les managed policies associรฉes ร  l'utilisateur X
aws iam list-attached-user-policies --user-name X

# Lister les inlines policies associรฉes ร  l'utilisateur X
aws iam list-user-policies --user-name X

Groupes

aws iam list-groups

# Lister les utilisateurs du groupe X
aws iam get-group --group-name X

# Lister les managed policies associรฉes au groupe X
aws iam list-attached-group-policies --group-name X

# Lister les inlines policies associรฉes au groupe X
aws iam list-group-policies --group-name X

Roles

aws iam list-roles

# Lister les managed policies associรฉes au role X
aws iam list-attached-role-policies --role-name X

# Lister les inlines policies associรฉes au role X
aws iam list-role-policies --role-name X

Politiques

aws iam list-policies

# Afficher des informations ร  propos de la policy X
aws iam get-policy --policy-arn arn:aws:iam:.../X

# Afficher des informations ร  propos des versions de la policy X
aws iam get-policy-versions --policy-arn arn:aws:iam:.../X

# Afficher les permissions de la politique X version vX
aws iam get-policy-version --policy-arn arn:aws:iam:.../X --version-id vX 

# Afficher les permission de l'inline policy X associรฉe ร  la ressource IAM
aws iam get-user-policy --user-name X --policy-name X
aws iam get-group-policy --group-name X --policy-name X
aws iam get-role-policy --role-name X --policy-name X

Il est important de vรฉrifier toutes les permissions de toutes les versions d'une mรชme politique car dans certains cas, les administrateur ont tendance ร  accorder d'avantage de permissions puis de les affiner dans les versions futur ce qui peut entraรฎner des รฉlรฉvations de privilรจges dans un scรฉnario ou l'attaquant a la capacitรฉ de remplacer la version de politique utilisรฉe par dรฉfaut.

Services

EC2

aws ec2 describe-instances 

Points d'attention: Vรฉrifier si l'instance a une IP publique.

Derniรจre mise ร  jour

Cet article vous a-t-il รฉtรฉ utile ?