GCP - Cloud Shell Enum

unga mkono HackTricks

Taarifa Msingi

Google Cloud Shell ni mazingira ya ganda ya kuingiliana kwa Jukwaa la Google Cloud (GCP) ambalo hutoa upatikanaji wa mstari wa amri kwa rasilimali zako za GCP moja kwa moja kutoka kwa kivinjari chako au ganda. Ni huduma iliyoandaliwa na Google, na inakuja na seti iliyowekwa mapema ya zana, ikifanya iwe rahisi kusimamia rasilimali zako za GCP bila kuhitaji kusakinisha na kusanidi zana hizi kwenye kompyuta yako ya ndani. Zaidi ya hayo, inapatikana bila gharama ya ziada.

Mtumiaji yeyote wa shirika (Workspace) anaweza kutekeleza gcloud cloud-shell ssh na kupata ufikiaji wa mazingira yake ya cloudshell. Hata hivyo, Akaunti za Huduma haziwezi, hata kama ni mmiliki wa shirika.

Hakuna ruhusa zilizotengwa kwa huduma hii, kwa hivyo hakuna mbinu za kuongeza mamlaka. Pia hakuna aina yoyote ya uchambuzi.

Tafadhali kumbuka kuwa Cloud Shell inaweza kuzimwa kwa urahisi kwa shirika.

Baada ya Udukuzi

GCP - Cloud Shell Post Exploitation

Uthabiti

GCP - Cloud Shell Persistence
unga mkono HackTricks

Last updated