Az - Blob Storage Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
ストレージに関する詳細情報は以下を確認してください:
Az - Storage Accounts & Blobsこの権限を持つプリンシパルは、コンテナ内のブロブ(ファイル)をリストし、機密情報を含む可能性のあるファイルをダウンロードすることができます。
この権限を持つプリンシパルは、コンテナ内のファイルを作成および上書きすることができ、これにより損害を与えたり、特権を昇格させたりする可能性があります(例:ブロブに保存されているコードを上書きする)。
これにより、ストレージアカウント内のオブジェクトを削除でき、いくつかのサービスが中断されるか、クライアントが貴重な情報を失う可能性があります。
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)