Az - Storage Persistence
Reading time: 3 minutes
tip
Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)
Apprenez et pratiquez le hacking Azure :
HackTricks Training Azure Red Team Expert (AzRTE)
Soutenir HackTricks
- Vérifiez les plans d'abonnement !
- Rejoignez le đŹ groupe Discord ou le groupe telegram ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des astuces de hacking en soumettant des PR au HackTricks et HackTricks Cloud dépÎts github.
Storage Privesc
Pour plus d'informations sur le stockage, consultez :
Astuces courantes
- Conservez les clés d'accÚs
- Générez SAS
- Les utilisateurs délégués sont limités à 7 jours maximum
Microsoft.Storage/storageAccounts/blobServices/containers/update && Microsoft.Storage/storageAccounts/blobServices/deletePolicy/write
Ces autorisations permettent Ă l'utilisateur de modifier les propriĂ©tĂ©s du service blob pour la fonctionnalitĂ© de rĂ©tention de suppression de conteneurs, qui active ou configure la pĂ©riode de rĂ©tention pour les conteneurs supprimĂ©s. Ces autorisations peuvent ĂȘtre utilisĂ©es pour maintenir la persistance afin de fournir une fenĂȘtre d'opportunitĂ© Ă l'attaquant pour rĂ©cupĂ©rer ou manipuler des conteneurs supprimĂ©s qui auraient dĂ» ĂȘtre dĂ©finitivement supprimĂ©s et accĂ©der Ă des informations sensibles.
az storage account blob-service-properties update \
--account-name <STORAGE_ACCOUNT_NAME> \
--enable-container-delete-retention true \
--container-delete-retention-days 100
Microsoft.Storage/storageAccounts/read && Microsoft.Storage/storageAccounts/listKeys/action
Ces autorisations peuvent permettre à l'attaquant de modifier les politiques de conservation, de restaurer des données supprimées et d'accéder à des informations sensibles.
az storage blob service-properties delete-policy update \
--account-name <STORAGE_ACCOUNT_NAME> \
--enable true \
--days-retained 100
tip
Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE)
Apprenez et pratiquez le hacking Azure :
HackTricks Training Azure Red Team Expert (AzRTE)
Soutenir HackTricks
- Vérifiez les plans d'abonnement !
- Rejoignez le đŹ groupe Discord ou le groupe telegram ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des astuces de hacking en soumettant des PR au HackTricks et HackTricks Cloud dépÎts github.