GCP - Storage Unauthenticated Enum
Skladište
Za više informacija o Skladištu pogledajte:
GCP - Storage EnumBrute Force javnih kanti
Format URL-a za pristup kanti je https://storage.googleapis.com/<ime-kante>
.
Sledeći alati se mogu koristiti za generisanje varijacija datog imena i pretragu kanti sa tim imenima:
Takođe, alati pomenuti u:
GCP - Unauthenticated Enum & AccessAko otkrijete da možete pristupiti kanti, možda ćete moći da dodatno eskalirate privilegije, proverite:
GCP - Public Buckets Privilege EscalationPretraga otvorenih kanti u trenutnom nalogu
Pomoću sledećeg skripta prikupljenog sa ovog mesta možete pronaći sve otvorene kante:
Last updated