GCP - Cloud SQL Persistence

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert) के साथ!

HackTricks का समर्थन करने के अन्य तरीके:

Cloud SQL

Cloud SQL के बारे में अधिक जानकारी के लिए देखें:

pageGCP - Cloud SQL Enum

डेटाबेस को उजागर करें और अपना IP पता सफेद सूची में शामिल करें

एक डेटाबेस जिसे केवल आंतरिक VPC से पहुंचा जा सकता है, को बाहरी रूप से उजागर किया जा सकता है और आपका IP पता सफेद सूची में शामिल किया जा सकता है ताकि आप इसे तक पहुंच सकें। अधिक जानकारी के लिए तकनीक देखें:

pageGCP - Cloud SQL Post Exploitation

एक नया उपयोगकर्ता बनाएं / उपयोगकर्ता का पासवर्ड अपडेट करें / उपयोगकर्ता का पासवर्ड प्राप्त करें

डेटाबेस से कनेक्ट करने के लिए आपको केवल डेटाबेस द्वारा उजागर किए गए पोर्ट और एक उपयोगकर्ता और पासवर्ड की आवश्यकता है। पर्याप्त अधिकारों के साथ आप एक नया उपयोगकर्ता बना सकते हैं या मौजूदा उपयोगकर्ता का पासवर्ड अपडेट कर सकते हैं। एक और विकल्प हो सकता है किसी उपयोगकर्ता के पासवर्ड को ब्रूट फोर्स करना जिसे कई पासवर्ड की कोशिशें करके या उपयोगकर्ता के हैश पासवर्ड तक पहुंचकर (यदि संभव हो) इसे क्रैक करके। ध्यान रखें कि GCP API का उपयोग करके एक डेटाबेस के उपयोगकर्ताओं की सूची बनाई जा सकती है।

आप GCP API का उपयोग करके उपयोगकर्ताओं को बना सकते हैं/अपडेट कर सकते हैं या डेटाबेस के अंदर से अगर पर्याप्त अनुमतियाँ हैं।

अधिक जानकारी के लिए तकनीक देखें:

pageGCP - Cloud SQL Post Exploitation
जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert) के साथ!

HackTricks का समर्थन करने के अन्य तरीके:

Last updated