GCP - Cloud Run Post Exploitation
Last updated
Last updated
Για περισσότερες πληροφορίες σχετικά με το Cloud Run ελέγξτε:
Αν μπορείτε να έχετε πρόσβαση στις εικόνες του container, ελέγξτε τον κώδικα για ευπάθειες και σκληροκωδικοποιημένες ευαίσθητες πληροφορίες. Επίσης, ελέγξτε για ευαίσθητες πληροφορίες σε μεταβλητές περιβάλλοντος.
Αν οι εικόνες αποθηκεύονται σε αποθετήρια μέσα στην υπηρεσία Artifact Registry και ο χρήστης έχει δικαιώματα ανάγνωσης στα αποθετήρια, μπορεί επίσης να κατεβάσει την εικόνα από αυτήν την υπηρεσία.
Τροποποιήστε την εικόνα εκτέλεσης για να κλέψετε πληροφορίες και επανατοποθετήστε τη νέα έκδοση (απλά με το να ανεβάσετε ένα νέο docker container με τις ίδιες ετικέτες δεν θα εκτελεστεί). Για παράδειγμα, αν αποκαλύπτει μια σελίδα σύνδεσης, κλέψτε τα διαπιστευτήρια που στέλνουν οι χρήστες.