GCP - Cloud Shell Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Google Cloud Shellは、Google Cloud Platform (GCP) のためのインタラクティブなシェル環境であり、ブラウザまたはシェルから直接GCPリソースにコマンドラインアクセスを提供します。これはGoogleが提供するマネージドサービスであり、事前にインストールされたツールのセットが付属しているため、ローカルマシンにこれらのツールをインストールして設定することなくGCPリソースを管理するのが容易です。 さらに、追加費用はかかりません。
組織の任意のユーザー(Workspace)は、gcloud cloud-shell ssh
を実行して自分のcloudshell環境にアクセスできます。しかし、サービスアカウントはできません。たとえ彼らが組織のオーナーであってもです。
このサービスには権限が割り当てられていないため、特権昇格技術はありません。また、列挙の種類もありません。
Cloud Shellは簡単に無効化できることに注意してください。
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)