Az - Table Storage Post Exploitation
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Vir meer inligting oor tafel stoor kyk:
Az - Table Storage'n Hoofpersoon met hierdie toestemming sal in staat wees om die tafels binne 'n tafel stoor te lys en die inligting te lees wat sensitiewe inligting kan bevat.
'n Prinsipaal met hierdie toestemming sal in staat wees om inligting in tabelle te skryf en te oorskryf wat hom mag toelaat om skade aan te rig of selfs bevoegdhede te eskaleer (bv. om sekere vertroude data te oorskryf wat 'n sekere inspuitingskwesbaarheid in die toepassing wat dit gebruik, kan misbruik).
Die toestemming Microsoft.Storage/storageAccounts/tableServices/tables/entities/write
laat alle aksies toe.
Die toestemming Microsoft.Storage/storageAccounts/tableServices/tables/entities/add/action
laat toe om inligting by te voeg.
Die toestemming Microsoft.Storage/storageAccounts/tableServices/tables/entities/update/action
laat toe om bestaande inligting op te dateer.
Dit sal toelaat om 'n lêer binne die gedeelde lêerstelsel te verwyder wat dalk sekere dienste kan onderbreek of die kliënt waardevolle inligting kan laat verloor.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)