Az - Logic Apps

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Основна інформація

Azure Logic Apps - це хмарна служба, яку надає Microsoft Azure, що дозволяє розробникам створювати та запускати робочі процеси, які інтегрують різні служби, джерела даних та додатки. Ці робочі процеси призначені для автоматизації бізнес-процесів, оркестрування завдань та виконання інтеграцій даних між різними платформами.

Logic Apps надає візуальний конструктор для створення робочих процесів з широким спектром попередньо побудованих з'єднувачів, що спрощує підключення та взаємодію з різними службами, такими як Office 365, Dynamics CRM, Salesforce та багатьма іншими. Ви також можете створювати власні з'єднувачі для ваших конкретних потреб.

Приклади

  • Автоматизація потоків даних: Logic Apps може автоматизувати процеси передачі та трансформації даних в поєднанні з Azure Data Factory. Це корисно для створення масштабованих та надійних потоків даних, які переміщають та трансформують дані між різними сховищами даних, такими як Azure SQL Database та Azure Blob Storage, допомагаючи в операціях з аналітикою та бізнес-інтелектом.

  • Інтеграція з Azure Functions: Logic Apps може працювати разом з Azure Functions для розробки складних, подійно-орієнтованих додатків, які масштабуються за потребою та інтегруються безшовно з іншими службами Azure. Прикладом використання є використання Logic App для спрацювання Azure Function у відповідь на певні події, такі як зміни в обліковому записі Azure Storage, що дозволяє динамічну обробку даних.

Візуалізація LogicAPP

Можливо переглянути LogicApp з графікою:

або перевірити код у розділі "Перегляд коду логічного додатка".

Захист від SSRF

Навіть якщо ви знайдете уразливість Logic App на SSRF, ви не зможете отримати доступ до облікових даних з метаданих, оскільки Logic Apps не дозволяє цього.

Наприклад, щось на зразок цього не поверне токен:

# The URL belongs to a Logic App vulenrable to SSRF
curl -XPOST 'https://prod-44.westus.logic.azure.com:443/workflows/2d8de4be6e974123adf0b98159966644/triggers/manual/paths/invoke?api-version=2016-10-01&sp=%2Ftriggers%2Fmanual%2Frun&sv=1.0&sig=_8_oqqsCXc0u2c7hNjtSZmT0uM4Xi3hktw6Uze0O34s' -d '{"url": "http://169.254.169.254/metadata/identity/oauth2/token?api-version=2018-02-01&resource=https://management.azure.com/"}' -H "Content-type: application/json" -v
Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated