Az - Azure IAM Privesc (Authorization)
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Daha fazla bilgi için kontrol edin:
https://github.com/HackTricks-wiki/hacktricks-cloud/blob/tr/pentesting-cloud/azure-security/az-services/az-azuread.mdBu izin, belirli bir kapsamda ilkeler için roller atamaya olanak tanır ve bir saldırganın kendisine daha yetkili bir rol atayarak ayrıcalıkları artırmasına olanak tanır:
Bu izin, bir rol tarafından verilen izinleri değiştirmeye olanak tanır ve bir saldırganın atadığı bir role daha fazla izin vererek ayrıcalıkları artırmasına olanak tanır.
Aşağıdaki içerikle role.json
dosyasını oluşturun:
Sonra, önceki tanımı çağırarak rol izinlerini güncelleyin:
Bu izin, ayrıcalıkları yükseltmeye ve Azure kaynaklarına herhangi bir ilkeye izin atamaya olanak tanır. Bu, Entra ID Küresel Yöneticilerine verilmek üzere tasarlanmıştır, böylece Azure kaynakları üzerindeki izinleri de yönetebilirler.
Kullanıcının, yükseltme çağrısının çalışması için Entra ID'de Küresel Yöneticisi olması gerektiğini düşünüyorum.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)