GCP - Storage Persistence

Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Armazenamento

Para mais informações sobre o Cloud Storage, verifique:

pageGCP - Storage Enum

storage.hmacKeys.create

Você pode criar um HMAC para manter a persistência em um bucket. Para mais informações sobre essa técnica verifique aqui.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Outro script de exploit para este método pode ser encontrado aqui.

Dar Acesso Público

Tornar um bucket publicamente acessível é outra maneira de manter acesso sobre o bucket. Verifique como fazer isso em:

pageGCP - Storage Post Exploitation
Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Última actualización