GCP - Filestore Post Exploitation
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Filestore hakkında daha fazla bilgi için kontrol edin:
GCP - Filestore EnumPaylaşılan bir dosya sistemi saldırganlar açısından ilginç hassas bilgiler içerebilir. Filestore'a erişim ile bağlamak mümkündür:
Bir filestore örneğinin IP adresini bulmak için sayfanın numaralandırma bölümüne bakın:
GCP - Filestore EnumEğer saldırgan paylaşıma erişimi olan bir IP adresinde değilse, ancak bunu değiştirmek için yeterli izniniz varsa, kısıtlamaları kaldırmak veya buna erişim sağlamak mümkündür. Ayrıca, paylaşıma admin erişimi sağlamak için IP adresinize daha fazla ayrıcalık vermek de mümkündür:
Eğer bir yedekleme varsa, mevcut bir örnekte veya yeni bir örnekte geri yüklemek mümkündür, böylece bilgileri erişilebilir hale gelir:
Eğer bir paylaşıma erişiminiz yoksa ve onu değiştirmek istemiyorsanız, onun yedekini oluşturmak ve daha önce bahsedildiği gibi geri yüklemek mümkündür:
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)