GWS - Workspace Pentesting
рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреБ
Google рдкреНрд▓реЗрдЯрдлрд╛рд░реНрдо рдФрд░ OAuth рдРрдкреНрд╕ рдлрд╝рд┐рд╢рд┐рдВрдЧ
рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдЖрдк рд╡рд┐рднрд┐рдиреНрди Google рдкреНрд▓реЗрдЯрдлрд╛рд░реНрдореЛрдВ рдЬреИрд╕реЗ Drive, Chat, Groups... рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреАрдбрд╝рд┐рдд рдХреЛ рдлрд╝рд┐рд╢рд┐рдВрдЧ рд▓рд┐рдВрдХ рдХреИрд╕реЗ рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ Google OAuth рдлрд╝рд┐рд╢рд┐рдВрдЧ рдХреИрд╕реЗ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
GWS - Google Platforms Phishingрдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдкреНрд░реЗрдЗрдВрдЧ
рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдкрд╛рдП рдЧрдП рд╕рднреА рдИрдореЗрд▓ (рдпрд╛ рдЖрдк рдЬрд┐рдирдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдИрдореЗрд▓ рдирд╛рдо рдкреИрдЯрд░реНрди рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдИрдореЗрд▓ рдЙрддреНрдкрдиреНрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ) рдХреЗ рд╕рд╛рде рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк https://github.com/ustayready/CredKing рдЬреИрд╕реЗ рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рдЕрдкреНрд░рдмрдВрдзрд┐рдд рд▓рдЧрддрд╛ рд╣реИ) рдЬреЛ IP рдкрддреЗ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП AWS рд▓реИрдореНрдмреНрдбрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдЧрд╛ред
рдкреЛрд╕реНрдЯ-рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреЗрд╢рди
рдпрджрд┐ рдЖрдкрдиреЗ рдХреБрдЫ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рддреНрд░ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЖрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╕рдВрднрд╛рд╡рд┐рдд рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЬрд╛рдирдХрд╛рд░реА рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдФрд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдИ рдХреНрд░рд┐рдпрд╛рдПрдБ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
GWS - Post ExploitationGWS <-->GCP рдкрд┐рд╡реЛрдЯрд┐рдВрдЧ
GCP <--> Workspace Pivotingрд╕реНрдерд┐рд░рддрд╛
рдпрджрд┐ рдЖрдкрдиреЗ рдХреБрдЫ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рддреНрд░ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдмрдирд╛рдП рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЗрди рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ:
GWS - PersistenceрдЦрд╛рддрд╛ рд╕рдордЭреМрддрд╛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐
рд╕рднреА рд╕рддреНрд░реЛрдВ рд╕реЗ рд▓реЙрдЧ рдЖрдЙрдЯ рдХрд░реЗрдВ
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓реЗрдВ
рдирдП 2FA рдмреИрдХрдЕрдк рдХреЛрдб рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВ
рдРрдк рдкрд╛рд╕рд╡рд░реНрдб рд╣рдЯрд╛рдПрдБ
OAuth рдРрдкреНрд╕ рд╣рдЯрд╛рдПрдБ
2FA рдЙрдкрдХрд░рдг рд╣рдЯрд╛рдПрдБ
рдИрдореЗрд▓ рдлреЙрд░рд╡рд░реНрдбрд░ рд╣рдЯрд╛рдПрдБ
рдИрдореЗрд▓ рдлрд╝рд┐рд▓реНрдЯрд░ рд╣рдЯрд╛рдПрдБ
рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдИрдореЗрд▓/рдлреЛрди рд╣рдЯрд╛рдПрдБ
рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рдордиреНрд╡рдпрд┐рдд рд╕реНрдорд╛рд░реНрдЯрдлрд╝реЛрди рд╣рдЯрд╛рдПрдБ
рдЦрд░рд╛рдм Android рдРрдкреНрд╕ рд╣рдЯрд╛рдПрдБ
рдЦрд░рд╛рдм рдЦрд╛рддрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рд╣рдЯрд╛рдПрдБ
рд╕рдВрджрд░реНрдн
https://www.youtube-nocookie.com/embed/6AsVUS79gLw - Matthew Bryant - G Suite рд╣реИрдХрд┐рдВрдЧ: рдбрд╛рд░реНрдХ рдРрдкреНрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЬрд╛рджреВ рдХреА рд╢рдХреНрддрд┐
https://www.youtube.com/watch?v=KTVHLolz6cE - Mike Felch рдФрд░ Beau Bullock - рдареАрдХ рд╣реИ Google, рдореИрдВ GSuite рдХреЛ рд░реЗрдб рдЯреАрдо рдХреИрд╕реЗ рдХрд░реВрдБ?
Last updated