GWS - Workspace Pentesting
Last updated
Last updated
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Angalia jinsi unavyoweza kutumia majukwaa tofauti ya Google kama Drive, Chat, Groups... kutuma kiungo cha phishing kwa mwathirika na jinsi ya kufanya Google OAuth Phishing katika:
GWS - Google Platforms PhishingIli kujaribu nywila na barua pepe zote ulizozipata (au ulizozitengeneza kulingana na muundo wa jina la barua pepe unayoweza kuwa umepata) unaweza kutumia chombo kama https://github.com/ustayready/CredKing (ingawa inaonekana haijatunzwa) ambacho kitatumia AWS lambdas kubadilisha anwani ya IP.
Ikiwa umepata baadhi ya akreditif au kikao cha mtumiaji unaweza kufanya vitendo kadhaa ili kufikia taarifa nyeti za mtumiaji na kujaribu kupandisha mamlaka:
GWS - Post ExploitationSoma zaidi kuhusu mbinu tofauti za pivoting kati ya GWS na GCP katika:
GCP <--> Workspace PivotingGCPW (Google Credential Provider for Windows): Hii ni njia moja ya kuingia ambayo Google Workspaces inatoa ili watumiaji waweze kuingia kwenye kompyuta zao za Windows wakitumia akreditif zao za Workspace. Zaidi ya hayo, hii itahifadhi tokens za kufikia Google Workspace katika sehemu kadhaa kwenye PC.
GCDS (Google Cloud Directory Sync): Hii ni chombo ambacho kinaweza kutumika kusawazisha watumiaji na vikundi vya active directory kwenye Workspace yako. Chombo kinahitaji akreditif za mtumiaji wa Workspace superuser na mtumiaji wa AD mwenye mamlaka. Hivyo, inaweza kuwa inawezekana kuipata ndani ya seva ya kikoa ambayo itakuwa ikisawazisha watumiaji mara kwa mara.
Admin Directory Sync: Inakuruhusu kusawazisha watumiaji kutoka AD na EntraID katika mchakato usio na seva kutoka https://admin.google.com/ac/sync/externaldirectories.
Ikiwa umepata baadhi ya akreditif au kikao cha mtumiaji angalia chaguzi hizi za kudumisha kudumu juu yake:
GWS - PersistenceToka kwenye vikao vyote
Badilisha nywila ya mtumiaji
Tengeneza nambari mpya za akiba za 2FA
Ondoa nywila za programu
Ondoa programu za OAuth
Ondoa vifaa vya 2FA
Ondoa waandishi wa barua pepe
Ondoa filters za barua pepe
Ondoa barua pepe/ simu za urejelezi
Ondoa simu za mkononi zenye uhusiano mbaya
Ondoa programu mbaya za Android
Ondoa delegations mbaya za akaunti
https://www.youtube-nocookie.com/embed/6AsVUS79gLw - Matthew Bryant - Hacking G Suite: The Power of Dark Apps Script Magic
https://www.youtube.com/watch?v=KTVHLolz6cE - Mike Felch na Beau Bullock - OK Google, Je, ninawezaje Red Team GSuite?
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)