Az - VMs Persistence

Reading time: 3 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

VMs persistence

VMに関する詳細情報は以下を確認してください:

Az - Virtual Machines & Network

バックドアVMアプリケーション、VM拡張機能 & イメージ

攻撃者はAzureアカウントで頻繁に使用されているアプリケーション、拡張機能、またはイメージを特定し、VMアプリケーションや拡張機能にコードを挿入することで、インストールされるたびにバックドアが実行されるようにすることができます。

バックドアインスタンス

攻撃者はインスタンスにアクセスし、バックドアを仕掛けることができます:

  • 例えば、従来のrootkitを使用する
  • 新しい公開SSHキーを追加する (チェック EC2 privesc options)
  • ユーザーデータにバックドアを仕掛ける

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする