GCP - Storage Persistence

Support HackTricks

Storage

Per ulteriori informazioni su Cloud Storage, controlla:

GCP - Storage Enum

storage.hmacKeys.create

Puoi creare un HMAC per mantenere la persistenza su un bucket. Per ulteriori informazioni su questa tecnica controlla qui.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Un altro script di exploit per questo metodo può essere trovato qui.

Dare Accesso Pubblico

Rendere un bucket accessibile pubblicamente è un altro modo per mantenere l'accesso al bucket. Controlla come farlo in:

GCP - Storage Post Exploitation
Supporta HackTricks

Last updated