Pour plus d'informations sur les VMs Azure et le réseau, consultez la page suivante :
Pivotement d'application VM
Les applications VM peuvent être partagées avec d'autres abonnements et locataires. Si une application est partagée, c'est probablement parce qu'elle est utilisée. Donc, si l'attaquant parvient à compromettre l'application et télécharge une version avec un backdoor, il pourrait être possible qu'elle soit exécutée dans un autre locataire ou abonnement.
Informations sensibles dans les images
Il pourrait être possible de trouver des informations sensibles à l'intérieur des images prises des VMs dans le passé.
Lister les images des galeries
# Get galleriesazsiglist-otable# List images inside galleryazsigimage-definitionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \-o table# Get images versionsazsigimage-versionlist \--resource-group <RESOURCE_GROUP> \--gallery-name <GALLERY_NAME> \--gallery-image-definition <IMAGE_DEFINITION> \-o table
Lister les images personnalisées
azimagelist-otable
Créer une VM à partir de l'ID d'image et rechercher des informations sensibles à l'intérieur.
# Create VM from imageazvmcreate \--resource-group <RESOURCE_GROUP> \--name <VM_NAME> \--image /subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP>/providers/Microsoft.Compute/galleries/<GALLERY_NAME>/images/<IMAGE_DEFINITION>/versions/<IMAGE_VERSION> \--admin-username <ADMIN_USERNAME> \--generate-ssh-keys
Informations sensibles dans les points de restauration
Il pourrait être possible de trouver des informations sensibles à l'intérieur des points de restauration.