Las aplicaciones de VM pueden ser compartidas con otras suscripciones y inquilinos. Si una aplicación está siendo compartida, probablemente sea porque está siendo utilizada. Así que, si el atacante logra comprometer la aplicación y sube una versión con puerta trasera, podría ser posible que sea ejecutada en otro inquilino o suscripción.
Información sensible en imágenes
Puede ser posible encontrar información sensible dentro de imágenes tomadas de VMs en el pasado.
Listar imágenes de galerías
# Get galleriesazsiglist-otable# List images inside galleryazsigimage-definitionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \-o table# Get images versionsazsigimage-versionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \--gallery-image-definition <IMAGE_DEFINITION> \-o table
Listar imágenes personalizadas
azimagelist-otable
Crear VM a partir de ID de imagen y buscar información sensible dentro de ella
# Create VM from imageazvmcreate \--resource-group <RESOURCE_GROUP> \--name <VM_NAME> \--image /subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP>/providers/Microsoft.Compute/galleries/<GALLERY_NAME>/images/<IMAGE_DEFINITION>/versions/<IMAGE_VERSION> \--admin-username <ADMIN_USERNAME> \--generate-ssh-keys
Información sensible en puntos de restauración
Puede ser posible encontrar información sensible dentro de los puntos de restauración.