Az - Azure IAM Privesc (Authorization)
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Per ulteriori informazioni controlla:
https://github.com/HackTricks-wiki/hacktricks-cloud/blob/it/pentesting-cloud/azure-security/az-services/az-azuread.mdQuesto permesso consente di assegnare ruoli ai principi su un ambito specifico, consentendo a un attaccante di elevare i privilegi assegnando a se stesso un ruolo più privilegiato:
Questo permesso consente di modificare i permessi concessi da un ruolo, consentendo a un attaccante di elevare i privilegi concedendo più permessi a un ruolo che ha assegnato.
Crea il file role.json
con il seguente contenuto:
Poi aggiorna i permessi del ruolo con la definizione precedente chiamando:
Questa autorizzazione consente di elevare i privilegi e di poter assegnare autorizzazioni a qualsiasi principale per le risorse Azure. È destinata a essere concessa agli Amministratori Globali di Entra ID in modo che possano gestire anche le autorizzazioni sulle risorse Azure.
Penso che l'utente debba essere Amministratore Globale in Entra ID affinché la chiamata di elevazione funzioni.
Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)