Az - Queue Storage

Reading time: 4 minutes

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기

기본 정보

Azure Queue Storage는 Microsoft의 Azure 클라우드 플랫폼에서 애플리케이션 구성 요소 간의 메시지 큐잉을 위해 설계된 서비스로, 비동기 통신 및 분리를 가능하게 합니다. 무제한 수의 메시지를 저장할 수 있으며, 각 메시지는 최대 64 KB 크기를 가질 수 있고, 큐 생성 및 삭제, 메시지 추가, 검색, 업데이트 및 삭제, 메타데이터 및 액세스 정책 관리와 같은 작업을 지원합니다. 일반적으로 메시지는 선입선출(FIFO) 방식으로 처리되지만, 엄격한 FIFO는 보장되지 않습니다.

열거

bash
# You need to know the --account-name of the storage (az storage account list)
az storage queue list --account-name <storage_account> # --auth-mode login

# Queue Metadata
az storage queue metadata show --name <queue_name> --account-name <storage_account> # --auth-mode login

#Get ACL
az storage queue policy list --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

# Get Messages (getting a message deletes it)
az storage message get --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

# Peek Messages
az storage message peek --queue-name <queue_name> --account-name <storage_account> # --auth-mode login

권한 상승

Az - Queue Storage Privesc

포스트 익스플로잇

Az - Queue Storage Post Exploitation

지속성

Az - Queue Storage Persistence

참조

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기