GCP - App Engine Persistence

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert Red Team AWS HackTricks)!

Autres façons de soutenir HackTricks :

App Engine

Pour plus d'informations sur App Engine, consultez :

pageGCP - App Engine Enum

Modifier le code

Si vous pouviez simplement modifier le code d'une version en cours d'exécution ou en créer une nouvelle, vous pourriez le faire exécuter votre porte dérobée et maintenir la persistance.

Persistance de l'ancienne version

Chaque version de l'application web va s'exécuter, si vous constatez qu'un projet App Engine exécute plusieurs versions, vous pourriez en créer une nouvelle avec votre code de porte dérobée, puis en créer une nouvelle légitime pour que la dernière soit légitime mais qu'il y ait également une version avec une porte dérobée en cours d'exécution.

Dernière mise à jour