GCP - Cloud SQL Post Exploitation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Cloud SQL hakkında daha fazla bilgi için kontrol edin:
GCP - Cloud SQL Enumcloudsql.instances.update
, ( cloudsql.instances.get
)Veritabanlarına bağlanmak için sadece veritabanı portuna erişim ve kullanıcı adı ile şifreyi bilmeniz yeterlidir, herhangi bir IAM gereksinimi yoktur. Bu nedenle, veritabanının bir genel IP adresine sahip olduğunu varsayarsak, erişim sağlamak için kolay bir yol, izin verilen ağları güncelleyip kendi IP adresinizi erişime açmaktır.
Aynı zamanda veritabanının yedeklerini bozmak için --no-backup
kullanmak da mümkündür.
Bu gereksinimler olduğundan, cloudsql.instances.connect
ve cloudsql.instances.login
izinlerinin ne için olduğunu tam olarak bilmiyorum. Eğer biliyorsanız bir PR gönderin!
cloudsql.users.list
Veritabanının tüm kullanıcılarının listesini al:
cloudsql.users.create
Bu izin, veritabanında yeni bir kullanıcı oluşturmayı sağlar:
cloudsql.users.update
Bu izin, veritabanı içindeki kullanıcıyı güncellemeye olanak tanır. Örneğin, şifresini değiştirebilirsiniz:
cloudsql.instances.restoreBackup
, cloudsql.backupRuns.get
Yedekler eski hassas bilgileri içerebilir, bu yüzden bunları kontrol etmek ilginçtir. Bir veritabanında bir yedeği geri yükleyin:
Daha gizli bir şekilde yapmak için, mevcut çalışan veritabanlarında değil, verileri orada kurtarmak için yeni bir SQL örneği oluşturulması önerilir.
cloudsql.backupRuns.delete
Bu izin, yedeklemeleri silmeye olanak tanır:
cloudsql.instances.export
, storage.objects.create
Bir veritabanını Cloud Storage Bucket'a aktarın, böylece oradan erişebilirsiniz:
cloudsql.instances.import
, storage.objects.get
Bir veritabanını içe aktar (üzerine yaz) bir Cloud Storage Bucket'tan:
cloudsql.databases.delete
Bir veritabanını db örneğinden sil:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)