Az - Storage Persistence
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
Storage Privesc
Pour plus dâinformations sur le stockage, consultez :
Astuces courantes
- Conservez les clĂ©s dâaccĂšs
- Générez SAS
- Les utilisateurs délégués sont limités à 7 jours maximum
Microsoft.Storage/storageAccounts/blobServices/containers/update && Microsoft.Storage/storageAccounts/blobServices/deletePolicy/write
Ces autorisations permettent Ă lâutilisateur de modifier les propriĂ©tĂ©s du service blob pour la fonctionnalitĂ© de rĂ©tention de suppression de conteneurs, qui active ou configure la pĂ©riode de rĂ©tention pour les conteneurs supprimĂ©s. Ces autorisations peuvent ĂȘtre utilisĂ©es pour maintenir la persistance afin de fournir une fenĂȘtre dâopportunitĂ© Ă lâattaquant pour rĂ©cupĂ©rer ou manipuler des conteneurs supprimĂ©s qui auraient dĂ» ĂȘtre dĂ©finitivement supprimĂ©s et accĂ©der Ă des informations sensibles.
az storage account blob-service-properties update \
--account-name <STORAGE_ACCOUNT_NAME> \
--enable-container-delete-retention true \
--container-delete-retention-days 100
Microsoft.Storage/storageAccounts/read && Microsoft.Storage/storageAccounts/listKeys/action
Ces autorisations peuvent permettre Ă lâattaquant de modifier les politiques de conservation, de restaurer des donnĂ©es supprimĂ©es et dâaccĂ©der Ă des informations sensibles.
az storage blob service-properties delete-policy update \
--account-name <STORAGE_ACCOUNT_NAME> \
--enable true \
--days-retained 100
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

