Az - Queue Storage

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

Informations de base

Azure Queue Storage est un service de la plateforme cloud Azure de Microsoft conçu pour la mise en file d’attente des messages entre les composants d’application, permettant une communication asynchrone et un dĂ©couplage. Il vous permet de stocker un nombre illimitĂ© de messages, chacun d’une taille allant jusqu’à 64 Ko, et prend en charge des opĂ©rations telles que la crĂ©ation et la suppression de files d’attente, l’ajout, la rĂ©cupĂ©ration, la mise Ă  jour et la suppression de messages, ainsi que la gestion des mĂ©tadonnĂ©es et des politiques d’accĂšs. Bien qu’il traite gĂ©nĂ©ralement les messages de maniĂšre FIFO (premier entrĂ©, premier sorti), un FIFO strict n’est pas garanti.

ÉnumĂ©ration

# You need to know the --account-name of the storage (az storage account list)
az storage queue list --account-name <storage_account> # --auth-mode login

# Queue Metadata
az storage queue metadata show --name <queue_name> --account-name <storage_account> # --auth-mode login

#Get ACL
az storage queue policy list --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

# Get Messages (getting a message deletes it)
az storage message get --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

# Peek Messages
az storage message peek --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

Escalade de privilĂšges

Az - Queue Storage Privesc

Post-exploitation

Az - Queue Storage Post Exploitation

Persistance

Az - Queue Storage Persistence

Références

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks