GCP - Storage Persistence

HackTricksのサポート

ストレージ

Cloud Storageに関する詳細情報は、以下をチェックしてください:

GCP - Storage Enum

storage.hmacKeys.create

バケットに永続性を維持するためにHMACを作成できます。このテクニックについての詳細はこちらをチェックしてください

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

別のこの方法のエクスプロイトスクリプトはこちらで見つけることができます。

パブリックアクセスを許可する

バケットを一般公開可能にすることは、バケットへのアクセスを維持する別の方法です。方法は以下で確認してください:

GCP - Storage Post Exploitation
HackTricksのサポート

Last updated