Az - Storage Privesc
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Pour plus d'informations sur le stockage, consultez :
Az - Storage Accounts & BlobsUn principal avec cette permission pourra lister (et les valeurs secrètes) des clés d'accès des comptes de stockage. Cela permet au principal d'escalader ses privilèges sur les comptes de stockage.
Un principal avec cette permission pourra renouveler et obtenir la nouvelle valeur secrète des clés d'accès des comptes de stockage. Cela permet au principal d'escalader ses privilèges sur les comptes de stockage.
De plus, dans la réponse, l'utilisateur obtiendra la valeur de la clé renouvelée ainsi que celle de la clé non renouvelée :
Un principal avec cette autorisation pourra créer ou mettre à jour un compte de stockage existant en mettant à jour n'importe quel paramètre comme les règles réseau ou les politiques.
La première permission permet de modifier les politiques d'immuabilité dans les conteneurs et la seconde de les supprimer.
Notez que si une politique d'immuabilité est en état de verrouillage, vous ne pouvez ni l'un ni l'autre
Cela devrait permettre à un utilisateur ayant cette permission de pouvoir prendre possession des fichiers à l'intérieur du système de fichiers partagé.
Cela devrait permettre à un utilisateur ayant cette permission de pouvoir modifier les permissions des fichiers à l'intérieur du système de fichiers partagé.
Cela devrait permettre à un utilisateur ayant cette permission de pouvoir effectuer des actions à l'intérieur d'un système de fichiers en tant que superutilisateur.
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/manageOwnership/action: Change la propriété du blob
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/modifyPermissions/action: Modifie les permissions du blob
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/runAsSuperUser/action: Renvoie le résultat de la commande blob
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/immutableStorage/runAsSuperUser/action
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)