GWS - Workspace Pentesting
Pontos de Entrada
Phishing em Plataformas Google e Apps OAuth
Verifique como você poderia usar diferentes plataformas do Google, como Drive, Chat, Grupos... para enviar um link de phishing à vítima e como realizar um Phishing OAuth do Google em:
GWS - Google Platforms PhishingPassword Spraying
Para testar senhas com todos os e-mails que você encontrou (ou que você gerou com base em um padrão de nome de e-mail que você pode ter descoberto), você pode usar uma ferramenta como https://github.com/ustayready/CredKing (embora pareça não estar mantida), que usará lambdas da AWS para mudar o endereço IP.
Pós-Exploração
Se você comprometeu algumas credenciais ou a sessão do usuário, pode realizar várias ações para acessar informações potencialmente sensíveis do usuário e tentar escalar privilégios:
GWS - Post ExploitationGWS <-->GCP Pivoting
GCP <--> Workspace PivotingPersistência
Se você comprometeu algumas credenciais ou a sessão do usuário, verifique estas opções para manter a persistência sobre isso:
GWS - PersistenceRecuperação de Conta Comprometida
Sair de todas as sessões
Alterar a senha do usuário
Gerar novos códigos de backup 2FA
Remover senhas de aplicativos
Remover aplicativos OAuth
Remover dispositivos 2FA
Remover encaminhadores de e-mail
Remover filtros de e-mail
Remover e-mails/telefones de recuperação
Remover smartphones sincronizados maliciosos
Remover aplicativos Android ruins
Remover delegações de conta ruins
Referências
https://www.youtube-nocookie.com/embed/6AsVUS79gLw - Matthew Bryant - Hacking G Suite: The Power of Dark Apps Script Magic
https://www.youtube.com/watch?v=KTVHLolz6cE - Mike Felch e Beau Bullock - OK Google, Como faço para Red Team GSuite?
Last updated