Ескалація у хмарному середовищі
Cloud Privilege Escalation
Також: AWS privesc, IAM escalation, cloud misconfig
Cloud Privilege Escalation — підвищення прав у хмарному середовищі (AWS, GCP, Azure) через неправильно налаштовані IAM-ролі, надмірні дозволи або SSRF.
Вектори (AWS)
iam:PassRole+ec2:RunInstances- Credentials через IMDSv1 (
169.254.169.254) - Lambda env variables
- Public S3 buckets з чутливими даними.