GCP - Storage Unauthenticated Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Для отримання додаткової інформації про Storage перевірте:
GCP - Storage EnumФормат URL для доступу до бакету - https://storage.googleapis.com/<bucket-name>
.
Наступні інструменти можна використовувати для генерації варіацій імені та пошуку неправильно налаштованих бакетів з цими іменами:
Також інструменти згадані в:
GCP - Unauthenticated Enum & AccessЯкщо ви виявите, що можете доступитися до бакету, ви можете підвищити привілеї, перевірте:
GCP - Public Buckets Privilege EscalationЗа допомогою наступного скрипта зібраного звідси ви можете знайти всі відкриті бакети:
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)