GWS - Workspace Pentesting

HackTricks рдХрд╛ рд╕рдорд░реНрдерди рдХрд░реЗрдВ

рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреБ

Google рдкреНрд▓реЗрдЯрдлрд╛рд░реНрдо рдФрд░ OAuth рдРрдкреНрд╕ рдлрд╝рд┐рд╢рд┐рдВрдЧ

рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдЖрдк рд╡рд┐рднрд┐рдиреНрди Google рдкреНрд▓реЗрдЯрдлрд╛рд░реНрдореЛрдВ рдЬреИрд╕реЗ Drive, Chat, Groups... рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреАрдбрд╝рд┐рдд рдХреЛ рдлрд╝рд┐рд╢рд┐рдВрдЧ рд▓рд┐рдВрдХ рдХреИрд╕реЗ рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ Google OAuth рдлрд╝рд┐рд╢рд┐рдВрдЧ рдХреИрд╕реЗ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

GWS - Google Platforms Phishing

рдкрд╛рд╕рд╡рд░реНрдб рд╕реНрдкреНрд░реЗрдЗрдВрдЧ

рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдкрд╛рдП рдЧрдП рд╕рднреА рдИрдореЗрд▓ (рдпрд╛ рдЖрдк рдЬрд┐рдирдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдИрдореЗрд▓ рдирд╛рдо рдкреИрдЯрд░реНрди рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдИрдореЗрд▓ рдЙрддреНрдкрдиреНрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ) рдХреЗ рд╕рд╛рде рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк https://github.com/ustayready/CredKing рдЬреИрд╕реЗ рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрд╣ рдЕрдкреНрд░рдмрдВрдзрд┐рдд рд▓рдЧрддрд╛ рд╣реИ) рдЬреЛ IP рдкрддреЗ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП AWS рд▓реИрдореНрдмреНрдбрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдЧрд╛ред

рдкреЛрд╕реНрдЯ-рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреЗрд╢рди

рдпрджрд┐ рдЖрдкрдиреЗ рдХреБрдЫ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рддреНрд░ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЖрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рд╕рдВрднрд╛рд╡рд┐рдд рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЬрд╛рдирдХрд╛рд░реА рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдФрд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдИ рдХреНрд░рд┐рдпрд╛рдПрдБ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

GWS - Post Exploitation

GWS <-->GCP рдкрд┐рд╡реЛрдЯрд┐рдВрдЧ

GCP <--> Workspace Pivoting

рд╕реНрдерд┐рд░рддрд╛

рдпрджрд┐ рдЖрдкрдиреЗ рдХреБрдЫ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рддреНрд░ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдмрдирд╛рдП рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЗрди рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ:

GWS - Persistence

рдЦрд╛рддрд╛ рд╕рдордЭреМрддрд╛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐

  • рд╕рднреА рд╕рддреНрд░реЛрдВ рд╕реЗ рд▓реЙрдЧ рдЖрдЙрдЯ рдХрд░реЗрдВ

  • рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓реЗрдВ

  • рдирдП 2FA рдмреИрдХрдЕрдк рдХреЛрдб рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВ

  • рдРрдк рдкрд╛рд╕рд╡рд░реНрдб рд╣рдЯрд╛рдПрдБ

  • OAuth рдРрдкреНрд╕ рд╣рдЯрд╛рдПрдБ

  • 2FA рдЙрдкрдХрд░рдг рд╣рдЯрд╛рдПрдБ

  • рдИрдореЗрд▓ рдлреЙрд░рд╡рд░реНрдбрд░ рд╣рдЯрд╛рдПрдБ

  • рдИрдореЗрд▓ рдлрд╝рд┐рд▓реНрдЯрд░ рд╣рдЯрд╛рдПрдБ

  • рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдИрдореЗрд▓/рдлреЛрди рд╣рдЯрд╛рдПрдБ

  • рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рдордиреНрд╡рдпрд┐рдд рд╕реНрдорд╛рд░реНрдЯрдлрд╝реЛрди рд╣рдЯрд╛рдПрдБ

  • рдЦрд░рд╛рдм Android рдРрдкреНрд╕ рд╣рдЯрд╛рдПрдБ

  • рдЦрд░рд╛рдм рдЦрд╛рддрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рд╣рдЯрд╛рдПрдБ

рд╕рдВрджрд░реНрдн

  • https://www.youtube-nocookie.com/embed/6AsVUS79gLw - Matthew Bryant - G Suite рд╣реИрдХрд┐рдВрдЧ: рдбрд╛рд░реНрдХ рдРрдкреНрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЬрд╛рджреВ рдХреА рд╢рдХреНрддрд┐

  • https://www.youtube.com/watch?v=KTVHLolz6cE - Mike Felch рдФрд░ Beau Bullock - рдареАрдХ рд╣реИ Google, рдореИрдВ GSuite рдХреЛ рд░реЗрдб рдЯреАрдо рдХреИрд╕реЗ рдХрд░реВрдБ?

HackTricks рдХрд╛ рд╕рдорд░реНрдерди рдХрд░реЗрдВ

Last updated