GCP - Cloud Shell Enum

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Podstawowe informacje

Google Cloud Shell to interaktywne środowisko powłoki dla Google Cloud Platform (GCP), które umożliwia dostęp do zasobów GCP za pomocą wiersza poleceń bezpośrednio z przeglądarki lub powłoki. Jest to usługa zarządzana przez Google i jest dostarczana wraz z preinstalowanym zestawem narzędzi, co ułatwia zarządzanie zasobami GCP bez konieczności instalowania i konfigurowania tych narzędzi na lokalnej maszynie. Ponadto, jest oferowana bezpłatnie.

Każdy użytkownik organizacji (Workspace) może wykonać polecenie gcloud cloud-shell ssh i uzyskać dostęp do swojego środowiska cloudshell. Jednak konta usługowe nie mogą, nawet jeśli są właścicielem organizacji.

Nie są przypisane żadne uprawnienia do tej usługi, dlatego nie ma technik eskalacji uprawnień. Nie ma również żadnego rodzaju wyliczania.

Należy zauważyć, że Cloud Shell można łatwo wyłączyć dla organizacji.

Po eksploatacji

pageGCP - Cloud Shell Post Exploitation

Trwałość

pageGCP - Cloud Shell Persistence
Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Last updated