Az - Blob Storage Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Для отримання додаткової інформації про зберігання, перегляньте:
Az - Storage Accounts & BlobsПринципал з цим дозволом зможе переглядати блоби (файли) всередині контейнера та завантажувати файли, які можуть містити чутливу інформацію.
Принципал з цим дозволом зможе записувати та перезаписувати файли в контейнерах, що може дозволити йому завдати шкоди або навіть ескалувати привілеї (наприклад, перезаписати деякий код, збережений у блоці):
Це дозволить видаляти об'єкти всередині облікового запису зберігання, що може перервати деякі сервіси або змусити клієнта втратити цінну інформацію.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)