利用第三方扩展实现 Azure 虚拟机命令执行——Chef 篇
netspi.com | 博客 | #cloud | #cloud-security | #red-team | #azure | #persistence | #command-execution | #vm-extension | #chef
摘要
持有 extensions/write 权限的攻击者可将 Azure VM 的 Chef 扩展指向恶意 Chef Server,借正常配置管理流量掩护实现隐蔽命令执行与持久化,是针对 Azure 虚拟机的低噪声攻击路径。
- 发布时间
- 收录时间
Skip to content