GCP - Storage Persistence

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Archiviazione

Per ulteriori informazioni su Cloud Storage, controlla:

pageGCP - Storage Enum

storage.hmacKeys.create

È possibile creare un HMAC per mantenere la persistenza su un bucket. Per ulteriori informazioni su questa tecnica controlla qui.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Un altro script di exploit per questo metodo può essere trovato qui.

Concedere Accesso Pubblico

Rendere un bucket accessibile pubblicamente è un altro modo per mantenere l'accesso al bucket. Verifica come farlo in:

pageGCP - Storage Post Exploitation
Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Last updated