> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cpna/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cpna/tecnicas-ofensivas-contra-ec2/vectores-de-escalacion-de-privilegios/resolviendo-iam_privesc_by_rollback-de-cloudgoat.md).

# Resolviendo iam\_privesc\_by\_rollback de CloudGoat

{% hint style="danger" %}
¿Crees tener lo que se necesita para ser un experto en Pentesting contra AWS? Si nuestro libro te abrió los ojos a las posibilidades de la ciberseguridad ofensiva o si ya cuentas con habilidades en este campo, es momento de subir de nivel. Te retamos a certificarte en el [CPNA - Curso Profesional de Pentesting Contra AWS](https://spartan-cybersec.com/cursos/pentesting-contra-la-nube-de-aws/). No será fácil: te enfrentarás a un examen riguroso de 12 horas donde deberás hackear una infraestructura completa alojada en AWS. ¿Listo para el desafío? Acepta el reto y demuestra tu verdadero potencial.
{% endhint %}

En el presente video se estara visualizando otro caso de uso en donde se logra realizar una escalacion de privilegios utilizando los permisos PassRole de IAM y RunInstances de Ec2 por medio de un laboratorio que puedes desplegar utilizando CloudGoat.

{% embed url="<https://www.youtube.com/watch?v=axoz5yhFK-I>" %}

Te recomendamos complementar la lectura utilizando el siguiente enlace:

{% embed url="<https://github.com/RhinoSecurityLabs/cloudgoat/blob/master/scenarios/iam_privesc_by_attachment/README.md>" %}
