GCP - Storage Persistence

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Magazynowanie

Aby uzyskać więcej informacji na temat magazynowania w chmurze, sprawdź:

pageGCP - Storage Enum

storage.hmacKeys.create

Możesz utworzyć HMAC, aby utrzymać trwałość w kubełku. Aby uzyskać więcej informacji na temat tej techniki, sprawdź tutaj.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Inny skrypt wykorzystujący tę metodę można znaleźć tutaj.

Udzielanie publicznego dostępu

Udostępnienie publiczne dla kubełka to kolejny sposób utrzymania dostępu do kubełka. Sprawdź, jak to zrobić w:

pageGCP - Storage Post Exploitation
Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated