GCP - Cloud Run Post Exploitation
Last updated
Last updated
Vir meer inligting oor Cloud Run, kyk:
As jy toegang tot die houer-afbeeldings kan kry, kyk na die kode vir kwesbaarhede en hardgekoppelde sensitiewe inligting. Ook vir sensitiewe inligting in omgewingsveranderlikes.
As die afbeeldings in bewaarplekke binne die diens Artefak-Registrasie is en die gebruiker leestoegang oor die bewaarplekke het, kan hy ook die afbeelding van hierdie diens aflaai.
Wysig die hardloopafbeelding om inligting te steel en herimplementeer die nuwe weergawe (net die oplaai van 'n nuwe dokkerhouer met dieselfde etikette sal dit nie laat uitvoer nie). Byvoorbeeld, as dit 'n aanmeldingsbladsy blootstel, steel die geloofsbriewe wat gebruikers stuur.