GCP - Filestore Post Exploitation
Filestore
Za više informacija o Filestore-u pogledajte:
GCP - Filestore EnumMontiranje Filestore-a
Deljeni fajl sistem može sadržati osetljive informacije koje su interesantne sa perspektive napadača. Sa pristupom Filestore-u je moguće ga montirati:
Da biste pronašli IP adresu instance Filestore, proverite odeljak za enumeraciju na stranici:
GCP - Filestore EnumUklonite ograničenja i dobijte dodatne dozvole
Ako napadač nema IP adresu sa pristupom deljenju, ali ima dovoljno dozvola da je izmeni, moguće je ukloniti ograničenja ili pristupiti deljenju. Takođe je moguće dodeliti više privilegija vašoj IP adresi kako biste imali administratorski pristup deljenju:
Obnova rezervne kopije
Ako postoji rezervna kopija, moguće je je obnoviti na postojećem ili novom instanci kako bi njegove informacije postale dostupne:
Napravite rezervnu kopiju i vratite je
Ako nemate pristup deljenju i ne želite da ga menjate, moguće je napraviti rezervnu kopiju i vratiti je kao što je prethodno pomenuto:
Last updated