GCP - Storage Unauthenticated Enum
Storage
Для отримання додаткової інформації про Storage перегляньте:
GCP - Storage EnumPublic Bucket Brute Force
Формат URL для доступу до бакету - https://storage.googleapis.com/<bucket-name>
.
Наступні інструменти можна використовувати для генерації варіацій імені та пошуку неправильно налаштованих бакетів з цими іменами:
Також інструменти згадані в:
GCP - Unauthenticated Enum & AccessЯкщо ви виявите, що можете доступитися до бакету, ви можете підвищити привілеї, перегляньте:
GCP - Public Buckets Privilege EscalationSearch Open Buckets in Current Account
За допомогою наступного скрипта зібраного звідси ви можете знайти всі відкриті бакети:
Last updated