GCP - Storage Unauthenticated Enum
Stoor
Vir meer inligting oor Stoor, kyk:
GCP - Storage EnumPublieke Emmertjie Brute Force
Die formaat van 'n URL om toegang tot 'n emmertjie te verkry is https://storage.googleapis.com/<emmertjie-naam>
.
Die volgende gereedskap kan gebruik word om variasies van die gegewe naam te genereer en te soek na emmertjies met verkeerde konfigurasie:
Ook die gereedskap wat genoem word in:
GCP - Unauthenticated Enum & AccessAs jy vind dat jy toegang tot 'n emmertjie kan verkry, kan jy dalk verder eskaleer, kyk na:
GCP - Public Buckets Privilege EscalationSoek Oop Emmertjies in Huidige Rekening
Met die volgende skripsie verkry van hier kan jy al die oop emmertjies vind:
Last updated