Az - Blob Storage Post Exploitation
Last updated
Last updated
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Para más información sobre almacenamiento consulta:
Un principal con este permiso podrá listar los blobs (archivos) dentro de un contenedor y descargar los archivos que podrían contener información sensible.
Un principal con este permiso podrá escribir y sobrescribir archivos en contenedores, lo que podría permitirle causar algún daño o incluso escalar privilegios (por ejemplo, sobrescribir algún código almacenado en un blob):
Esto permitiría eliminar objetos dentro de la cuenta de almacenamiento, lo que podría interrumpir algunos servicios o hacer que el cliente pierda información valiosa.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)