> For the complete documentation index, see [llms.txt](https://www.xtormin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://www.xtormin.com/pentesting-en-infraestructuras/cloud/azure/metodologia-de-azure-pentest/acceso-inicial/roles-con-permisos-excesivos.md).

# Roles con permisos excesivos

Si un rol cuenta con permisos de lectura en recursos que cuentan con claves secretas o información sensible. Se podría obtener dicha información realizando una petición que obtenga la información de los parámetros sobre recursos donde se tengan más permisos de los necesarios.

* Obtener los recursos:

```powershell
Get-AzResource
```

* Obtener los roles asignados a un recurso:

{% code overflow="wrap" %}

```powershell
Get-AzRoleAssignment -Scope '/subscriptions/b414826f-108d-4045-8c11-d52d5d388738/resourceGroups/RESEARCH/providers/Microsoft.Compute/virtualMachines/vmtest'
```

{% endcode %}

* De los roles obtenidos, se pueden visualizar las acciones permitidas:

```powershell
Get-AzRoleDefinition -Name "Virtual Machine Execute Commands"
```
