GCP - Filestore Post Exploitation
Filestore
Para mais informações sobre Filestore, confira:
Montar Filestore
Um sistema de arquivos compartilhado pode conter informações sensíveis interessantes do ponto de vista de um atacante. Com acesso ao Filestore, é possível montá-lo:
Para encontrar o endereço IP de uma instância do filestore, verifique a seção de enumeração da página:
Remover Restrições e obter permissões extras
Se o atacante não estiver em um endereço IP com acesso ao compartilhamento, mas você tiver permissões suficientes para modificá-lo, é possível remover as restrições ou o acesso a ele. Também é possível conceder mais privilégios ao seu endereço IP para ter acesso administrativo ao compartilhamento:
Restore a backup
Se houver um backup, é possível restaurá-lo em uma instância existente ou em uma nova, para que suas informações se tornem acessíveis:
Criar um backup e restaurá-lo
Se você não tem acesso a um compartilhamento e não quer modificá-lo, é possível criar um backup dele e restaurá-lo conforme mencionado anteriormente:
Last updated