Az - VMs Unauth

Reading time: 2 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

Machines Virtuelles

Pour plus d'informations sur les Machines Virtuelles Azure, consultez :

Az - Virtual Machines & Network

Service vulnérable exposé

Un service réseau qui est vulnérable à un certain RCE.

Images de galerie publiques

Une image publique peut contenir des secrets à l'intérieur :

bash
# List all community galleries
az sig list-community --output table

# Search by publisherUri
az sig list-community --output json --query "[?communityMetadata.publisherUri=='https://3nets.io']"

Extensions publiques

Cela serait plus étrange mais pas impossible. Une grande entreprise pourrait mettre une extension contenant des données sensibles à l'intérieur :

bash
# It takes some mins to run
az vm extension image list --output table

# Get extensions by publisher
az vm extension image list --publisher "Site24x7" --output table

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks