Az - Azure IAM Privesc (Authorization)
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Για περισσότερες πληροφορίες ελέγξτε:
https://github.com/HackTricks-wiki/hacktricks-cloud/blob/gr/pentesting-cloud/azure-security/az-services/az-azuread.mdΑυτή η άδεια επιτρέπει την ανάθεση ρόλων σε κύριους σε μια συγκεκριμένη περιοχή, επιτρέποντας σε έναν επιτιθέμενο να κλιμακώσει τα προνόμια του αναθέτοντας στον εαυτό του έναν πιο προνομιακό ρόλο:
Αυτή η άδεια επιτρέπει την τροποποίηση των αδειών που χορηγούνται από έναν ρόλο, επιτρέποντας σε έναν επιτιθέμενο να κλιμακώσει τα προνόμια χορηγώντας περισσότερες άδειες σε έναν ρόλο που έχει αναθέσει.
Δημιουργήστε το αρχείο role.json
με το εξής περιεχόμενο:
Τότε ενημερώστε τις άδειες ρόλου με τον προηγούμενο ορισμό καλώντας:
Αυτή η άδεια επιτρέπει την αναβάθμιση των δικαιωμάτων και την ικανότητα ανάθεσης αδειών σε οποιονδήποτε κύριο για πόρους Azure. Προορίζεται να δοθεί στους Παγκόσμιους Διαχειριστές Entra ID ώστε να μπορούν επίσης να διαχειρίζονται τις άδειες στους πόρους Azure.
Νομίζω ότι ο χρήστης πρέπει να είναι Παγκόσμιος Διαχειριστής στο Entra ID για να λειτουργήσει η κλήση αναβάθμισης.
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)