GCP - IAM, Principals & Org Unauthenticated Enum
Iam & Αρχές GCP
Για περισσότερες πληροφορίες ελέγξτε:
GCP - IAM, Principals & Org Policies EnumΧρησιμοποιείται το domain στο Workspace;
Έλεγχος εγγραφών DNS
Εάν έχει μια εγγραφή google-site-verification
είναι πιθανό ότι χρησιμοποιεί (ή χρησιμοποιούσε) το Workspace:
Εάν εμφανίζεται κάτι σαν include:_spf.google.com
, τότε επιβεβαιώνεται (σημειώστε ότι εάν δεν εμφανίζεται, δεν αποκλείεται να είναι ένας τομέας στο Workspace χωρίς να χρησιμοποιεί το gmail ως πάροχος ηλεκτρονικού ταχυδρομείου).
Προσπαθήστε να δημιουργήσετε ένα Workspace με αυτόν τον τομέα
Μια άλλη επιλογή είναι να προσπαθήσετε να δημιουργήσετε ένα Workspace χρησιμοποιώντας τον τομέα. Εάν διαμαρτύρεται ότι ο τομέας χρησιμοποιείται ήδη (όπως στην εικόνα), τότε ξέρετε ότι χρησιμοποιείται ήδη!
Για να προσπαθήσετε να δημιουργήσετε έναν τομέα Workspace, ακολουθήστε: https://workspace.google.com/business/signup/welcome
Προσπαθήστε να ανακτήσετε τον κωδικό πρόσβασης ενός ηλεκτρονικού ταχυδρομείου που χρησιμοποιεί αυτόν τον τομέα
Εάν γνωρίζετε οποιαδήποτε έγκυρη διεύθυνση ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται σε αυτόν τον τομέα (π.χ. admin@email.com ή info@email.com), μπορείτε να προσπαθήσετε να ανακτήσετε τον λογαριασμό στη διεύθυνση https://accounts.google.com/signin/v2/recoveryidentifier, και εάν δεν εμφανίζει σφάλμα που υποδεικνύει ότι η Google δεν έχει ιδέα για αυτόν τον λογαριασμό, τότε χρησιμοποιείται το Workspace.
Απαρίθμηση ηλεκτρονικών ταχυδρομείων και λογαριασμών υπηρεσίας
Είναι δυνατόν να απαριθμήσετε έγκυρες διευθύνσεις ηλεκτρονικού ταχυδρομείου ενός τομέα Workspace και διευθύνσεις ηλεκτρονικού ταχυδρομείου υπηρεσίας δοκιμάζοντας να τους αναθέσετε δικαιώματα και ελέγχοντας τα μηνύματα σφάλματος. Για αυτό, απλά χρειάζεστε δικαιώματα για να αναθέσετε δικαιώματα σε ένα έργο (το οποίο μπορεί να είναι απλά στην κυριολεξία σας).
Σημειώστε ότι για να τα ελέγξετε, αλλά ακόμα και αν υπάρχουν, να μην τους χορηγήσετε δικαίωμα, μπορείτε να χρησιμοποιήσετε τον τύπο serviceAccount
όταν είναι user
και user
όταν είναι SA
:
Παρατηρήστε πώς όταν το ηλεκτρονικό ταχυδρομείο του χρήστη ήταν έγκυρο, το μήνυμα σφάλματος υποδήλωνε ότι ο τύπος δεν είναι έγκυρος, έτσι καταφέραμε να ανακαλύψουμε ότι το ηλεκτρονικό ταχυδρομείο support@hacktricks.xyz υπάρχει χωρίς να του δοθούν κανένα προνόμια.
Μπορείτε να κάνετε το ίδιο με τους Λογαριασμούς Υπηρεσίας χρησιμοποιώντας τον τύπο user:
αντί για τον serviceAccount:
:
Last updated