GCP - Storage Persistence

Wesprzyj HackTricks

Przechowywanie

Aby uzyskać więcej informacji na temat Cloud Storage, sprawdź:

GCP - Storage Enum

storage.hmacKeys.create

Możesz utworzyć HMAC, aby utrzymać trwałość nad kubełkiem. Aby uzyskać więcej informacji na temat tej techniki sprawdź to tutaj.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Inny skrypt wykorzystania dla tej metody można znaleźć tutaj.

Udostępnij publiczny dostęp

Udostępnienie publiczne dostępu do kubełka to kolejny sposób utrzymania dostępu do kubełka. Sprawdź, jak to zrobić w:

GCP - Storage Post Exploitation
Wesprzyj HackTricks

Last updated