GCP - Cloud Shell Enum
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Google Cloud Shell ist eine interaktive Shell-Umgebung für die Google Cloud Platform (GCP), die dir Befehlszeilen-Zugriff auf deine GCP-Ressourcen direkt aus deinem Browser oder deiner Shell bietet. Es ist ein verwalteter Dienst von Google und kommt mit einem vorinstallierten Set von Tools, was es einfacher macht, deine GCP-Ressourcen zu verwalten, ohne diese Tools auf deinem lokalen Rechner installieren und konfigurieren zu müssen. Darüber hinaus wird es ohne zusätzliche Kosten angeboten.
Jeder Benutzer der Organisation (Workspace) kann gcloud cloud-shell ssh
ausführen und auf seine cloudshell-Umgebung zugreifen. Allerdings können Dienstkonten das nicht, selbst wenn sie Eigentümer der Organisation sind.
Es gibt keine Berechtigungen, die diesem Dienst zugewiesen sind, daher gibt es keine Privilegieneskalationstechniken. Außerdem gibt es keine Art der Enumeration.
Beachte, dass Cloud Shell für die Organisation einfach deaktiviert werden kann.
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)