Az - Blob Storage Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Για περισσότερες πληροφορίες σχετικά με την αποθήκευση, ελέγξτε:
Ένας κύριος με αυτή την άδεια θα μπορεί να καταγράψει τα blobs (αρχεία) μέσα σε ένα κοντέινερ και να κατεβάσει τα αρχεία που μπορεί να περιέχουν ευαίσθητες πληροφορίες.
Ένας κύριος με αυτή την άδεια θα είναι σε θέση να γράψει και να αντικαταστήσει αρχεία σε κοντέινερ που μπορεί να του επιτρέψει να προκαλέσει κάποια ζημιά ή ακόμη και να κλιμακώσει προνόμια (π.χ. να αντικαταστήσει κάποιον κώδικα που είναι αποθηκευμένος σε ένα blob):
Αυτό θα επέτρεπε τη διαγραφή αντικειμένων μέσα στον λογαριασμό αποθήκευσης, κάτι που μπορεί να διακόψει ορισμένες υπηρεσίες ή να κάνει τον πελάτη να χάσει πολύτιμες πληροφορίες.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)