GCP - Storage Unauthenticated Enum
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Vir meer inligting oor Berging kyk:
GCP - Storage EnumDie formaat van 'n URL om toegang tot 'n emmer te verkry is https://storage.googleapis.com/<bucket-name>
.
Die volgende gereedskap kan gebruik word om variasies van die gegewe naam te genereer en te soek na verkeerd geconfigureerde emmers met daardie name:
Ook die gereedskap genoem in:
GCP - Unauthenticated Enum & AccessAs jy vind dat jy toegang tot 'n emmer kan verkry, mag jy in staat wees om nog verder te eskaleer, kyk:
GCP - Public Buckets Privilege EscalationMet die volgende skrip bymekaar gemaak van hier kan jy al die oop emmers vind:
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)