Az - ARM Templates / Deployments

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahraman olmak için AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

Temel Bilgiler

Belgelerden alınan bilgilere göre: Azure çözümleriniz için altyapıyı kod olarak uygulamak için Azure Resource Manager şablonları (ARM şablonları) kullanın. Şablon, projeniz için altyapıyı ve yapılandırmayı tanımlayan bir JavaScript Nesne Gösterimi (JSON) dosyasıdır. Şablon, bildirmeli sözdizimini kullanır, bu da oluşturmak için programlama komutlarının sırasını yazmadan dağıtmak istediğinizi belirtmenizi sağlar. Şablonda, dağıtılacak kaynakları ve bu kaynaklar için özellikleri belirtirsiniz.

Geçmiş

Erişebilirseniz, gelecekte dağıtılabilecek olan kaynaklar hakkında bilgi edinebilirsiniz. Ayrıca, duyarlı bilgileri içeren bir parametre, "SecureString" yerine "String" olarak işaretlendi ise, bu bilgi açık metin olarak bulunabilir.

Duyarlı Bilgi Arama

Microsoft.Resources/deployments/read ve Microsoft.Resources/subscriptions/resourceGroups/read izinlerine sahip kullanıcılar, dağıtım geçmişini okuyabilirler.

Get-AzResourceGroup
Get-AzResourceGroupDeployment -ResourceGroupName <name>

# Export
Save-AzResourceGroupDeploymentTemplate -ResourceGroupName <RESOURCE GROUP> -DeploymentName <DEPLOYMENT NAME>
cat <DEPLOYMENT NAME>.json # search for hardcoded password
cat <PATH TO .json FILE> | Select-String password

Referanslar

Sıfırdan kahraman olmak için AWS hackleme öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'i desteklemenin diğer yolları:

Last updated