Az - VMs & Network Post Exploitation

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Virtual Desktop

Za više informacija o Virtual Desktop-u, pogledajte sledeću stranicu:

Az - Virtual Desktop

Uobičajene tehnike

  • Prepisati MSIX paket iz skladišnog naloga da bi se dobio RCE u bilo kojoj VM koja koristi tu aplikaciju.
  • U remoteapp-u je moguće promeniti putanju binarnog fajla za izvršavanje.
  • Pobeći iz aplikacija u shell da bi se dobio RCE.
  • Svaki napad posle eksploatacije i postojanost iz Azure VMs.
  • Moguće je konfigurisati skriptu koja će se izvršavati u pool-u da bi se primenile prilagođene konfiguracije.

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks