Translated ['src/pentesting-cloud/azure-security/az-privilege-escalation

This commit is contained in:
Translator
2025-02-12 13:38:43 +00:00
parent 4996957bb0
commit 98dfa1bc78

View File

@@ -3,10 +3,10 @@
{{#include ../../../banners/hacktricks-training.md}}
## PostgreSQL Privesc
Za više informacija o SQL bazi podataka pogledajte:
Za više informacija o SQL bazi podataka, proverite:
{{#ref}}
[az-postgresql.md](../az-services/az-postgresql.md)
../az-services/az-postgresql.md
{{#endref}}
### `Microsoft.DBforPostgreSQL/flexibleServers/read` && `Microsoft.DBforPostgreSQL/flexibleServers/write`
@@ -31,7 +31,7 @@ az postgres flexible-server update \
--name <server_name> \
--admin-password <password_to_update>
```
Pored toga, neophodno je omogućiti javni pristup ako želite da pristupite sa neprivatnog krajnjeg tačke, da biste to omogućili:
Dodatno, potrebno je omogućiti javni pristup ako želite da pristupite sa neprivatnog krajnjeg tačke, da biste to omogućili:
```bash
az postgres flexible-server update --resource-group <resource_group_name> --server-name <server_name> --public-access Enabled
```
@@ -39,7 +39,7 @@ az postgres flexible-server update --resource-group <resource_group_name> --serv
Sa ovom dozvolom, možete konfigurisati Azure Active Directory (AD) administratore za PostgreSQL Flexible Server. Ovo se može iskoristiti postavljanjem sebe ili drugog naloga kao AD administratora, čime se dodeljuje potpuna administrativna kontrola nad PostgreSQL serverom. Ažuriranje postojećeg principala još nije podržano, tako da ako je jedan kreiran, morate ga prvo obrisati.
Važno je da fleksibilni server ima dodeljene upravljane identitete za korišćenje.
Važno je da fleksibilni server ima korisnički dodeljene upravljane identitete za korišćenje.
```bash
az postgres flexible-server ad-admin create \
--resource-group <ResourceGroupName> \