mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['src/pentesting-cloud/azure-security/az-persistence/az-autom
This commit is contained in:
@@ -487,6 +487,7 @@
|
||||
- [Az - SQL Privesc](pentesting-cloud/azure-security/az-privilege-escalation/az-sql-privesc.md)
|
||||
- [Az - Virtual Machines & Network Privesc](pentesting-cloud/azure-security/az-privilege-escalation/az-virtual-machines-and-network-privesc.md)
|
||||
- [Az - Persistence](pentesting-cloud/azure-security/az-persistence/README.md)
|
||||
- [Az - Automation Accounts Persistence](pentesting-cloud/azure-security/az-persistence/az-automation-accounts-persistence.md)
|
||||
- [Az - Cloud Shell Persistence](pentesting-cloud/azure-security/az-persistence/az-cloud-shell-persistence.md)
|
||||
- [Az - Queue Storage Persistence](pentesting-cloud/azure-security/az-persistence/az-queue-persistance.md)
|
||||
- [Az - VMs Persistence](pentesting-cloud/azure-security/az-persistence/az-vms-persistence.md)
|
||||
|
||||
+33
@@ -0,0 +1,33 @@
|
||||
# Az - Utrzymywanie Kont Automatyzacji
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
|
||||
## Privesc w magazynie
|
||||
|
||||
Aby uzyskać więcej informacji na temat Kont Automatyzacji, sprawdź:
|
||||
|
||||
{{#ref}}
|
||||
../az-services/az-automation-accounts.md
|
||||
{{#endref}}
|
||||
|
||||
### Backdoor w istniejącym runbooku
|
||||
|
||||
Jeśli atakujący ma dostęp do konta automatyzacji, może **dodać backdoor** do istniejącego runbooka, aby **utrzymać persistencję** i **wykradać dane** takie jak tokeny za każdym razem, gdy runbook jest wykonywany.
|
||||
|
||||
### Harmonogramy i Webhooki
|
||||
|
||||
Utwórz lub zmodyfikuj istniejący Runbook i dodaj do niego harmonogram lub webhook. To pozwoli atakującemu **utrzymać persistencję, nawet jeśli dostęp do środowiska został utracony**, wykonując backdoor, który może wykradać tokeny z MI w określonych porach lub kiedykolwiek chce, wysyłając żądanie do webhooka.
|
||||
|
||||
### Złośliwe oprogramowanie wewnątrz VM używanej w grupie roboczej hybrydowej
|
||||
|
||||
Jeśli VM jest używana jako grupa robocza hybrydowa, atakujący może **zainstalować złośliwe oprogramowanie** wewnątrz VM, aby **utrzymać persistencję** i **wykradać dane** takie jak tokeny dla zarządzanych tożsamości przypisanych do VM i do konta automatyzacji korzystającego z VM.
|
||||
|
||||
### Niestandardowe pakiety środowiskowe
|
||||
|
||||
Jeśli konto automatyzacji korzysta z niestandardowych pakietów w niestandardowych środowiskach, atakujący może **zmodyfikować pakiet**, aby **utrzymać persistencję** i **wykradać dane** takie jak tokeny. To byłby również sposób na utrzymanie persistencji w sposób ukryty, ponieważ niestandardowe pakiety przesyłane ręcznie rzadko są sprawdzane pod kątem złośliwego kodu.
|
||||
|
||||
### Kompromitacja zewnętrznych repozytoriów
|
||||
|
||||
Jeśli konto automatyzacji korzysta z zewnętrznych repozytoriów do przechowywania kodu, takich jak Github, atakujący może **skompromitować repozytorium**, aby **utrzymać persistencję** i **wykradać dane** takie jak tokeny. Jest to szczególnie interesujące, jeśli najnowsza wersja kodu jest automatycznie synchronizowana z runbookiem.
|
||||
|
||||
{{#include ../../../banners/hacktricks-training.md}}
|
||||
Reference in New Issue
Block a user