GCP - Cloud SQL Persistence

支持HackTricks

Cloud SQL

有关Cloud SQL的更多信息,请查看:

GCP - Cloud SQL Enum

暴露数据库并将您的IP地址加入白名单

仅可从内部VPC访问的数据库可以在外部暴露,并将您的IP地址加入白名单,以便您可以访问它。 有关更多信息,请查看以下技术:

GCP - Cloud SQL Post Exploitation

创建新用户/更新用户密码/获取用户密码

要连接到数据库,您只需要访问数据库暴露的端口以及用户名和密码。具有足够权限的情况下,您可以创建新用户或更新现有用户的密码。 另一种选择是通过尝试多个密码或访问数据库中用户的哈希密码(如果可能)并破解它来暴力破解用户的密码。 请记住,使用GCP API可以列出数据库的用户

如果有足够的权限,您可以使用GCP API或从数据库内部创建/更新用户。

有关更多信息,请查看以下技术:

GCP - Cloud SQL Post Exploitation
支持HackTricks

Last updated