Ескалація у хмарному середовищі
Cloud Privilege Escalation
Також: AWS privesc, IAM escalation, cloud misconfig
Cloud Privilege Escalation gains elevated rights in cloud environments (AWS, GCP, Azure) via misconfigured IAM roles, over-permissive policies, or SSRF.
Vectors (AWS)
iam:PassRole+ec2:RunInstances- Credentials via IMDSv1 (
169.254.169.254) - Lambda env variables
- Public S3 buckets with sensitive data.