Az - Azure IAM Privesc (Authorization)
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
詳細については、次を確認してください:
https://github.com/HackTricks-wiki/hacktricks-cloud/blob/jp/pentesting-cloud/azure-security/az-services/az-azuread.mdこの権限は、特定のスコープに対してプリンシパルに役割を割り当てることを許可し、攻撃者が自分自身により特権のある役割を割り当てることで権限を昇格させることを可能にします:
この権限は、ロールによって付与された権限を変更することを許可し、攻撃者が自分に割り当てられたロールに対してより多くの権限を付与することで特権を昇格させることを可能にします。
次の内容でrole.json
ファイルを作成します:
その後、前の定義を呼び出してロールの権限を更新します:
この権限は、特権を昇格させ、Azureリソースに対して任意のプリンシパルに権限を割り当てることを可能にします。これは、Entra IDのグローバル管理者に与えられることを意図しており、彼らがAzureリソースに対する権限を管理できるようにします。
ユーザーは、昇格呼び出しが機能するためにEntra IDのグローバル管理者である必要があると思います。
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)