GCP - Filestore Post Exploitation
Filestore
Для отримання додаткової інформації про Filestore перегляньте:
GCP - Filestore EnumMount Filestore
Спільна файлова система може містити чутливу інформацію, цікаву з точки зору атакуючого. Маючи доступ до Filestore, можна монтувати його:
Щоб знайти IP-адресу екземпляра filestore, перевірте розділ перерахування на сторінці:
GCP - Filestore EnumВидалити обмеження та отримати додаткові дозволи
Якщо атакуючий не знаходиться в IP-адресі з доступом до спільного ресурсу, але у вас є достатні дозволи для його модифікації, можливо видалити обмеження або доступ до нього. Також можливо надати більше привілеїв для вашої IP-адреси, щоб отримати адміністративний доступ до спільного ресурсу:
Відновлення резервної копії
Якщо є резервна копія, її можна відновити в існуючому або в новому екземплярі, щоб її інформація стала доступною:
Створіть резервну копію та відновіть її
Якщо ви не маєте доступу до спільного ресурсу і не хочете його змінювати, можливо створити резервну копію і відновити її, як було згадано раніше:
Last updated