GCP - Source Repositories Unauthenticated Enum

Wesprzyj HackTricks

Repozytoria kodu źródłowego

Aby uzyskać więcej informacji na temat repozytoriów kodu źródłowego, sprawdź:

GCP - Source Repositories Enum

Skompromituj zewnętrzne repozytorium

Jeśli zewnętrzne repozytorium jest używane za pośrednictwem repozytoriów kodu źródłowego, atakujący może dodać złośliwy kod do repozytorium i:

  • Jeśli ktoś używa Cloud Shell do rozwijania repozytorium, może zostać skompromitowany

  • jeśli to repozytorium kodu źródłowego jest używane przez inne usługi GCP, mogą zostać skompromitowane

Wesprzyj HackTricks

Last updated