非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

利用第三方扩展实现 Azure 虚拟机命令执行——Chef 篇

摘要

持有 extensions/write 权限的攻击者可将 Azure VM 的 Chef 扩展指向恶意 Chef Server,借正常配置管理流量掩护实现隐蔽命令执行与持久化,是针对 Azure 虚拟机的低噪声攻击路径。
发布时间
收录时间

原文 ↗