GCP - Unauthenticated Enum & Access
公共資産の発見
企業に属する公共クラウドリソースを発見する方法の一つは、ウェブをスクレイピングしてそれらを探すことです。CloudScraperのようなツールは、ウェブをスクレイピングして公共クラウドリソースへのリンクを検索します(この場合、このツールは['amazonaws.com', 'digitaloceanspaces.com', 'windows.net', 'storage.googleapis.com', 'aliyuncs.com']
を検索します)。
他のクラウドリソースも検索される可能性があり、これらのリソースはCNAMEレジストリを介して指し示すサブドメインの背後に隠されていることがあります。
公共リソースのブルートフォース
バケット、Firebase、アプリケーション & クラウドファンクション
https://github.com/initstring/cloud_enum:このツールはGCPでバケット、Firebaseリアルタイムデータベース、Google App Engineサイト、およびクラウドファンクションをブルートフォースします。
https://github.com/0xsha/CloudBrute:このツールはGCPでバケットとアプリをブルートフォースします。
Last updated