GCP - Storage Persistence

HackTricks 지원

저장소

Cloud Storage에 대한 자세한 정보는 다음을 확인하세요:

GCP - Storage Enum

storage.hmacKeys.create

버킷에 지속성을 유지하기 위해 HMAC를 생성할 수 있습니다. 이 기술에 대한 자세한 정보는 여기를 확인하세요.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

다음은 이 방법에 대한 또 다른 악용 스크립트를 찾을 수 있습니다. 여기.

공개 액세스 부여

버킷을 공개적으로 접근 가능하게 만드는 것은 버킷에 대한 액세스를 유지하는 또 다른 방법입니다. 이를 수행하는 방법은 다음에서 확인할 수 있습니다:

GCP - Storage Post Exploitation
HackTricks 지원하기

Last updated