GCP - Storage Persistence

Unterstütze HackTricks

Speicher

Für weitere Informationen über Cloud Storage siehe:

GCP - Storage Enum

storage.hmacKeys.create

Du kannst einen HMAC erstellen, um Persistenz über einen Bucket aufrechtzuerhalten. Für weitere Informationen zu dieser Technik hier nachsehen.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Another exploit script for this method can be found here.

Öffentlich zugänglichen Zugriff gewähren

Einen Bucket öffentlich zugänglich machen ist eine weitere Möglichkeit, den Zugriff auf den Bucket aufrechtzuerhalten. Überprüfen Sie, wie es geht in:

GCP - Storage Post Exploitation
Support HackTricks

Last updated