From 3e0742901093075bab7c9fdf1fa49cfddc166ae3 Mon Sep 17 00:00:00 2001 From: Translator Date: Sun, 26 Jan 2025 11:03:12 +0000 Subject: [PATCH] Translated ['src/pentesting-cloud/azure-security/az-unauthenticated-enum --- .../az-vms-unauth.md | 37 +++++++++++++++++++ 1 file changed, 37 insertions(+) create mode 100644 src/pentesting-cloud/azure-security/az-unauthenticated-enum-and-initial-entry/az-vms-unauth.md diff --git a/src/pentesting-cloud/azure-security/az-unauthenticated-enum-and-initial-entry/az-vms-unauth.md b/src/pentesting-cloud/azure-security/az-unauthenticated-enum-and-initial-entry/az-vms-unauth.md new file mode 100644 index 000000000..bcefa83be --- /dev/null +++ b/src/pentesting-cloud/azure-security/az-unauthenticated-enum-and-initial-entry/az-vms-unauth.md @@ -0,0 +1,37 @@ +# Az - VMs Unauth + +{{#include ../../../banners/hacktricks-training.md}} + +## Virtual Machines + +Azure Virtual Machinesに関する詳細情報は、以下を確認してください: + +{{#ref}} +../az-services/vms/ +{{#endref}} + +### Exposed vulnerable service + +RCEに対して脆弱なネットワークサービス。 + +### Public Gallery Images + +公開されたイメージには、内部に秘密が含まれている可能性があります: +```bash +# List all community galleries +az sig list-community --output table + +# Search by publisherUri +az sig list-community --output json --query "[?communityMetadata.publisherUri=='https://3nets.io']" +``` +### 公開拡張機能 + +これはより奇妙ですが不可能ではありません。大企業がその中に機密データを含む拡張機能を置く可能性があります: +```bash +# It takes some mins to run +az vm extension image list --output table + +# Get extensions by publisher +az vm extension image list --publisher "Site24x7" --output table +``` +{{#include ../../../banners/hacktricks-training.md}}