Az - Storage Privesc
Last updated
Last updated
学习与实践 AWS 黑客技术: 学习与实践 GCP 黑客技术:
有关存储的更多信息,请查看:
具有此权限的主体将能够列出(以及秘密值)存储帐户的 访问密钥。这允许主体提升其在存储帐户上的权限。
具有此权限的主体将能够更新并获取存储帐户的访问密钥的新秘密值。这允许主体提升其在存储帐户上的权限。
此外,在响应中,用户将获得更新密钥的值以及未更新密钥的值:
具有此权限的主体将能够创建或更新现有的存储帐户,更新任何设置,例如网络规则或策略。
第一个权限允许修改容器中的不可变性策略,第二个权限允许删除它们。
请注意,如果不可变性策略处于锁定状态,您将无法执行这两项操作
这应该允许拥有此权限的用户能够获取共享文件系统内文件的所有权。
这应该允许拥有此权限的用户能够修改共享文件系统内文件的权限。
这应该允许拥有此权限的用户能够以超级用户身份在文件系统内执行操作。
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/manageOwnership/action: 更改 blob 的所有权
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/modifyPermissions/action: 修改 blob 的权限
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/runAsSuperUser/action: 返回 blob 命令的结果
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/immutableStorage/runAsSuperUser/action
学习与实践 AWS 黑客技术: 学习与实践 GCP 黑客技术:
查看 !
加入 💬 或 或 在 Twitter 上关注 🐦 .
通过向 和 GitHub 仓库提交 PR 分享黑客技巧。