Az - Blob Storage Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Za više informacija o skladištu proverite:
Az - Storage Accounts & BlobsPrincipal sa ovom dozvolom će moći da prikazuje blobove (fajlove) unutar kontejnera i preuzima fajlove koji mogu sadržati osetljive informacije.
Princip sa ovom dozvolom će moći da piše i prepisuje datoteke u kontejnerima što bi moglo da mu omogući da izazove neku štetu ili čak da eskalira privilegije (npr. prepisivanje nekog koda koji je smešten u blob-u):
Ovo bi omogućilo brisanje objekata unutar naloga za skladištenje što bi moglo prekinuti neke usluge ili učiniti da klijent izgubi dragocene informacije.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)