GCP - Storage Persistence

Support HackTricks

Almacenamiento

Para más información sobre Cloud Storage consulta:

GCP - Storage Enum

storage.hmacKeys.create

Puedes crear un HMAC para mantener la persistencia sobre un bucket. Para más información sobre esta técnica consúltalo aquí.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Otro script de explotación para este método se puede encontrar aquí.

Dar Acceso Público

Hacer un bucket accesible públicamente es otra forma de mantener el acceso sobre el bucket. Consulta cómo hacerlo en:

GCP - Storage Post Exploitation
Apoya a HackTricks

Last updated