전체 글 67

cloudgoat: lambda_privesc

CloudGoat lambda_privesc Write-up한 줄 요약이 문제는 CloudGoat로 lambda_privesc 시나리오를 생성한 뒤, 초기 사용자 권한을 분석하고 sts:AssumeRole과 iam:PassRole을 이용해 Lambda를 실행시켜 최종적으로 관리자 권한을 획득하는 문제이다.1. 시나리오 생성먼저 아래 명령어로 CloudGoat의 lambda_privesc 시나리오를 생성한다.python3 -m cloudgoat.cloudgoat create lambda_privesc --profile cloudgoat 이 명령어를 실행하면 해당 시나리오에 필요한 AWS 리소스가 자동으로 배포된다.배포가 완료되면 start.txt 파일을 통해 초기 접근 정보가 제공된다.2. 초기 계정 확인..

카테고리 없음 2026.03.12

cloud 몰랐던 용어 정의

1. IMDSIMDS는 Instance Metadata Service.쉽게 말하면 EC2 인스턴스 안에서만 접근할 수 있는 AWS 메타데이터 조회 서비스이다.IMDS = EC2 내부 전용 AWS 메타정보/임시 자격증명 조회 서비스.EC2 내부에서 이런 주소로 접근한다.http://169.254.169.254/ 여기서 확인할 수 있는 정보는 예를 들면 이런 것들이 있다.인스턴스 ID퍼블릭/프라이빗 IPIAM Role 이름IAM Role의 임시 자격증명리전, AZ 같은 메타 정보Lambda 함수란?Lambda는 서버를 직접 운영하지 않고도, 필요할 때만 코드가 실행되게 해주는 AWS 서비스평소에는 꺼져 있다가요청이나 이벤트가 발생하면AWS가 알아서 잠깐 실행하고끝나면 다시 멈춘다그래서 흔히 “서버 없는 함수..

카테고리 없음 2026.03.12

cloudgoat easy 문제 목록

data_secrets — User Data 노출, IMDS 피벗, Lambda/Secrets Manager까지beanstalk_secrets — Elastic Beanstalk 환경변수에서 2차 자격증명을 찾고, 최종적으로 admin access key를 얻는 유형sns_secrets — SNS Topic 구독, API Key 누출, API Gateway 접근으로 이어지는 구조iam_privesc_by_key_rotation — 다른 사용자의 credential을 관리하는 role에서 시작해서 admin role로 올라가는 IAM 권한상승 문제iam_privesc_by_rollback — 이전 IAM policy version을 되돌려 admin 권한을 얻는 문제lambda_privesc — Lambd..

카테고리 없음 2026.03.11

AWS 시작하기

GCP로 했었던 나... 근데?? AWS로 들어가니 크레딧을 100달러를 준다 ㄷㄷ 이래도 되나 싶다.이렇게 접속할 수 있었다. # LOCAL 환경 세팅하기이제 로컬 환경을 세팅해보자 ubuntu 24.01 LTS WSL에서 돌려보았다.sudo apt updatesudo apt install pipx -y pipx install poetrypipx ensurepath cloudgoat clonegit clone https://github.com/RhinoSecurityLabs/cloudgoat.git sudo apt install python3-poetrycd cloudgoatpoetry install sudo apt install python3-pip -ypip3 install awscli --bre..

카테고리 없음 2026.03.11