GCP - Storage Persistence

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :

Stockage

Pour plus d'informations sur le stockage cloud, consultez :

pageGCP - Storage Enum

storage.hmacKeys.create

Vous pouvez créer un HMAC pour maintenir la persistance sur un compartiment. Pour plus d'informations sur cette technique, consultez-la ici.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Un autre script d'exploit pour cette méthode peut être trouvé ici.

Donner un accès public

Rendre un bucket accessible au public est une autre façon de maintenir l'accès au bucket. Consultez comment le faire dans:

pageGCP - Storage Post Exploitation
Apprenez le piratage AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres façons de soutenir HackTricks:

Dernière mise à jour