Az - Queue Storage

Reading time: 4 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

Informations de base

Azure Queue Storage est un service de la plateforme cloud Azure de Microsoft conçu pour la mise en file d'attente des messages entre les composants d'application, permettant une communication asynchrone et un découplage. Il vous permet de stocker un nombre illimité de messages, chacun d'une taille allant jusqu'à 64 Ko, et prend en charge des opérations telles que la création et la suppression de files d'attente, l'ajout, la récupération, la mise à jour et la suppression de messages, ainsi que la gestion des métadonnées et des politiques d'accès. Bien qu'il traite généralement les messages de manière FIFO (premier entré, premier sorti), un FIFO strict n'est pas garanti.

Énumération

bash
# You need to know the --account-name of the storage (az storage account list)
az storage queue list --account-name <storage_account> # --auth-mode login

# Queue Metadata
az storage queue metadata show --name <queue_name> --account-name <storage_account> # --auth-mode login

#Get ACL
az storage queue policy list --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

# Get Messages (getting a message deletes it)
az storage message get --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

# Peek Messages
az storage message peek --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

Escalade de privilèges

Az - Queue Storage Privesc

Post-exploitation

Az - Queue Storage Post Exploitation

Persistance

Az - Queue Storage Persistence

Références

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks