GCP - Compute Unauthenticated Enum

Apoya a HackTricks

Compute

Para más información sobre Compute y VPC (Redes) revisa:

SSRF - Falsificación de Solicitudes del Lado del Servidor

Si una web es vulnerable a SSRF y es posible agregar el encabezado de metadatos, un atacante podría abusar de esto para acceder al token OAuth de la SA desde el endpoint de metadatos. Para más información sobre SSRF revisa:

Servicios expuestos vulnerables

Si una instancia de GCP tiene un servicio expuesto vulnerable, un atacante podría abusar de esto para comprometerla.

Apoya a HackTricks

Last updated