GCP - Storage Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Pour plus d'informations sur le stockage, consultez :
GCP - Storage EnumLe format d'une URL pour accéder à un bucket est https://storage.googleapis.com/<bucket-name>
.
Les outils suivants peuvent être utilisés pour générer des variations du nom donné et rechercher des buckets mal configurés avec ces noms :
Aussi les outils mentionnés dans :
GCP - Unauthenticated Enum & AccessSi vous trouvez que vous pouvez accéder à un bucket, vous pourriez être en mesure de faire une escalade encore plus loin, consultez :
GCP - Public Buckets Privilege EscalationAvec le script suivant rassemblé ici, vous pouvez trouver tous les buckets ouverts :
Apprenez et pratiquez le hacking AWS :HackTricks Formation Expert Red Team AWS (ARTE) Apprenez et pratiquez le hacking GCP : HackTricks Formation Expert Red Team GCP (GRTE)