Az - Queue Storage

Tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks

Informaci贸n B谩sica

Azure Queue Storage es un servicio en la plataforma de nube Azure de Microsoft dise帽ado para la comunicaci贸n as铆ncrona y desacoplamiento entre componentes de aplicaci贸n. Permite almacenar un n煤mero ilimitado de mensajes, cada uno de hasta 64 KB de tama帽o, y soporta operaciones como crear y eliminar colas, agregar, recuperar, actualizar y eliminar mensajes, as铆 como gestionar metadatos y pol铆ticas de acceso. Aunque t铆picamente procesa mensajes en un orden de primero en entrar, primero en salir (FIFO), no se garantiza un FIFO estricto.

Enumeraci贸n

# You need to know the --account-name of the storage (az storage account list)
az storage queue list --account-name <storage_account> # --auth-mode login

# Queue Metadata
az storage queue metadata show --name <queue_name> --account-name <storage_account> # --auth-mode login

#Get ACL
az storage queue policy list --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

# Get Messages (getting a message deletes it)
az storage message get --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

# Peek Messages
az storage message peek --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

Escalaci贸n de Privilegios

Az - Queue Storage Privesc

Post Explotaci贸n

Az - Queue Storage Post Exploitation

Persistencia

Az - Queue Storage Persistence

Referencias

Tip

Aprende y practica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprende y practica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks