mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-07 02:03:45 -08:00
984 B
984 B
Az - VMs Unauth
{{#include ../../../banners/hacktricks-training.md}}
Virtuelle Maschinen
Für weitere Informationen zu Azure Virtual Machines siehe:
{{#ref}} ../az-services/vms/ {{#endref}}
Ausgesetzter verwundbarer Dienst
Ein Netzwerkdienst, der anfällig für einige RCE ist.
Öffentliche Galerie-Bilder
Ein öffentliches Bild könnte Geheimnisse enthalten:
# List all community galleries
az sig list-community --output table
# Search by publisherUri
az sig list-community --output json --query "[?communityMetadata.publisherUri=='https://3nets.io']"
Öffentliche Erweiterungen
Das wäre seltsamer, aber nicht unmöglich. Ein großes Unternehmen könnte eine Erweiterung mit sensiblen Daten darin bereitstellen:
# It takes some mins to run
az vm extension image list --output table
# Get extensions by publisher
az vm extension image list --publisher "Site24x7" --output table
{{#include ../../../banners/hacktricks-training.md}}