Az - Blob Storage Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Para mais informações sobre armazenamento, consulte:
Az - Storage Accounts & BlobsUm principal com esta permissão poderá listar os blobs (arquivos) dentro de um contêiner e baixar os arquivos que podem conter informações sensíveis.
Um principal com esta permissão será capaz de escrever e sobrescrever arquivos em contêineres, o que pode permitir que ele cause algum dano ou até mesmo escale privilégios (por exemplo, sobrescrever algum código armazenado em um blob):
Isso permitiria deletar objetos dentro da conta de armazenamento, o que poderia interromper alguns serviços ou fazer com que o cliente perdesse informações valiosas.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)