GCP - Storage Persistence
Archiviazione
Per ulteriori informazioni su Cloud Storage, controlla:
pageGCP - Storage Enumstorage.hmacKeys.create
storage.hmacKeys.create
È possibile creare un HMAC per mantenere la persistenza su un bucket. Per ulteriori informazioni su questa tecnica controlla qui.
Un altro script di exploit per questo metodo può essere trovato qui.
Concedere Accesso Pubblico
Rendere un bucket accessibile pubblicamente è un altro modo per mantenere l'accesso al bucket. Verifica come farlo in:
pageGCP - Storage Post ExploitationLast updated