GCP - Storage Unauthenticated Enum
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Für weitere Informationen über Storage siehe:
Das Format einer URL zum Zugriff auf einen Bucket ist https://storage.googleapis.com/<bucket-name>
.
Die folgenden Tools können verwendet werden, um Variationen des angegebenen Namens zu generieren und nach falsch konfigurierten Buckets mit diesen Namen zu suchen:
Auch die Tools erwähnt in:
Wenn du feststellst, dass du auf einen Bucket zugreifen kannst, könntest du in der Lage sein, noch weiter zu eskalieren, siehe:
Mit dem folgenden Skript hier gesammelt kannst du alle offenen Buckets finden:
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)