GWS - Workspace Pentesting

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks

Puntos de entrada

Plataformas de Google y Phishing de Aplicaciones OAuth

Verifica cómo podrías utilizar diferentes plataformas de Google como Drive, Chat, Groups... para enviar a la víctima un enlace de phishing y cómo realizar un Phishing de OAuth de Google en:

GWS - Google Platforms Phishing

Password Spraying

Para probar contraseñas con todos los correos electrónicos que encontraste (o que has generado basados en un patrón de nombre de correo electrónico que hayas descubierto) puedes usar una herramienta como https://github.com/ustayready/CredKing (aunque parece no estar mantenida) que utilizará funciones de AWS lambdas para cambiar la dirección IP.

Post-Explotación

Si has comprometido algunas credenciales o la sesión del usuario, puedes realizar varias acciones para acceder a información potencialmente sensible del usuario y tratar de escalar privilegios:

GWS - Post Exploitation

GWS <-->GCP Pivoting

GCP <--> Workspace Pivoting

Persistencia

Si has comprometido algunas credenciales o la sesión del usuario, verifica estas opciones para mantener la persistencia sobre ellas:

GWS - Persistence

Recuperación de Cuenta Comprometida

  • Cerrar sesión en todas las sesiones

  • Cambiar la contraseña del usuario

  • Generar nuevos códigos de respaldo de 2FA

  • Eliminar contraseñas de aplicaciones

  • Eliminar aplicaciones OAuth

  • Eliminar dispositivos de 2FA

  • Eliminar reenviadores de correo electrónico

  • Eliminar filtros de correos electrónicos

  • Eliminar correos electrónicos de recuperación/teléfonos

  • Eliminar smartphones sincronizados maliciosos

  • Eliminar aplicaciones Android maliciosas

  • Eliminar delegaciones de cuentas maliciosas

Referencias

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks

Last updated