GWS - Persistence

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahraman olmak için AWS hackleme öğrenin!

HackTricks'ı desteklemenin diğer yolları:

Bu bölümde bahsedilen ayarları değiştiren tüm işlemler, hesapla ilişkili e-postaya bir güvenlik uyarısı gönderecek ve hatta hesapla senkronize olan herhangi bir mobil cihaza bir bildirim gönderecektir.

Gmail'de Kalıcılık

  • Google'dan gelen güvenlik bildirimlerini gizlemek için filtreler oluşturabilirsiniz

  • from: (no-reply@accounts.google.com) "Security Alert"

  • Bu, güvenlik e-postalarının e-postaya ulaşmasını engelleyecektir (ancak mobil cihaza bildirim göndermeyi engellemez)

Gmail filtresi oluşturma adımları

(Buradan talimatlar)

  1. Gmail'i açın.

  2. Arama kriterlerinizi girin. Aramanızın doğru çalışıp çalışmadığını kontrol etmek için Aramayı tıklayarak hangi e-postaların geldiğini görün.

  3. Arama penceresinin alt kısmında Filtre oluştur'a tıklayın.

  4. Filtrenin ne yapmasını istediğinizi seçin.

  5. Filtre oluştur'a tıklayın.

Mevcut filtrelerinizi kontrol etmek için https://mail.google.com/mail/u/0/#settings/filters adresine gidin.

  • Hassas bilgileri (veya her şeyi) iletmek için yönlendirme adresi oluşturabilirsiniz - Manuel erişime ihtiyacınız vardır.

  • https://mail.google.com/mail/u/2/#settings/fwdandpop adresinde bir yönlendirme adresi oluşturun

  • Alıcı adresin bunu onaylaması gerekecektir

  • Ardından, tüm e-postaları yönlendirmek için ayarlayın ve bir kopyasını saklayın (değişiklikleri kaydetmeyi unutmayın):

Ayrıca, filtreler oluşturabilir ve yalnızca belirli e-postaları diğer e-posta adresine yönlendirebilirsiniz.

Uygulama şifreleri

Eğer bir google kullanıcısının oturumunu ele geçirmeyi başardıysanız ve kullanıcının 2FA'sı varsa, bir uygulama şifresi oluşturabilirsiniz (adımları görmek için bağlantıya gidin). Google artık uygulama şifrelerini önermiyor ve kullanıcı Google hesap şifresini değiştirdiğinde iptal ediliyor.

Açık bir oturumunuz olsa bile, bir uygulama şifresi oluşturmak için kullanıcının şifresini bilmeniz gerekecektir.

Uygulama şifreleri, 2 Adımlı Doğrulama'ya sahip hesaplarla kullanılabilir.

2-FA ve benzerini değiştirme

Bu sayfada https://myaccount.google.com/security 2-FA'yı kapatmak veya yeni bir cihaz (veya telefon numarası) kaydetmek mümkündür. Kendi cihazınızı eklemek, şifreyi değiştirmek, doğrulama telefonları ve kurtarma için mobil numaralar eklemek, kurtarma e-postasını değiştirmek ve güvenlik sorularını değiştirmek de mümkündür.

Kullanıcının telefonuna güvenlik bildirimlerinin ulaşmasını engellemek için, buradan onun telefonundan oturumu kapatabilirsiniz (bu garip olurdu) çünkü buradan tekrar oturum açamazsınız.

Cihazı yerini de tespit etmek de mümkündür.

Açık bir oturumunuz olsa bile, bu ayarları değiştirmek için kullanıcının şifresini bilmeniz gerekecektir.

OAuth Uygulamaları aracılığıyla Kalıcılık

Bir kullanıcının hesabını ele geçirdiyseniz, tüm olası izinleri bir OAuth Uygulamasına vermek için sadece kabul edebilirsiniz. Tek sorun, Workspace'in incelemesi yapılmamış harici ve/veya dahili OAuth uygulamalarına izin vermemesi şeklinde yapılandırılabileceğidir. Genellikle, Workspace Organizasyonlarının varsayılan olarak harici OAuth uygulamalarına güvenmediği, ancak dahili uygulamalara güvendiği yaygındır, bu nedenle yeterli izinlere sahipseniz ve harici uygulamalara izin verilmiyorsa, yeni bir dahili OAuth uygulaması oluşturun ve bu yeni dahili OAuth uygulamasını kalıcılığı sürdürmek için kullanın.

OAuth Uygulamaları hakkında daha fazla bilgi için aşağıdaki sayfaya bakın:

pageGWS - Google Platforms Phishing

Delege Ederek Kalıcılık

Hesabı, saldırgan tarafından kontrol edilen farklı bir hesaba delege edebilirsiniz (bunu yapmanıza izin veriliyorsa). Workspace Organizasyonlarında bu seçeneğin etkinleştirilmesi gerekmektedir. Herkes için devre dışı bırakılabilir, belirli kullanıcı/gruplar için etkinleştirilebilir veya herkes için (genellikle yalnızca belirli kullanıcı/gruplar için etkinleştirilir veya tamamen devre dışı bırakılır).

Normal bir kullanıcıdan, erişimi delege etmeye yönelik talimatları buradan kontrol edin

(Bilgiler dokümantasyondan kopyalandı)

En fazla 10 delege ekleyebilirsiniz.

Eğer işiniz, okulunuz veya başka bir kuruluşunuz aracılığıyla Gmail kullanıyorsanız:

  • Kuruluşunuz içinde en fazla 1000 delege ekleyebilirsiniz.

  • Tipik kullanımda, 40 delege aynı anda bir Gmail hesabına erişebilir.

  • API'ler veya tarayıcı uzantıları gibi otomatik süreçler kullanıyorsanız, birkaç delege aynı anda bir Gmail hesabına erişebilir.

  1. Bilgisayarınızda Gmail adresini açın. Delegeleri Gmail uygulamasından ekleyemezsiniz.

  2. Hesaplar ve İçe Aktarma veya Hesaplar sekmesine tıklayın.

  3. "Hesabınıza erişimi yetkilendir" bölümünde, Başka bir hesap ekle'ye tıklayın. Gmail'i işiniz veya okulunuz aracılığıyla kullanıyorsanız, kuruluşunuz e-posta yetkilendirmesini sınırlayabilir. Bu ayarı görmüyorsanız, yöneticinizle iletişime geçin.

  • Hesabınıza erişimi yetkilendir seçeneğini görmüyorsanız, bu işlev kısıtlanmıştır.

  1. Eklemek istediğiniz kişinin e-posta adresini girin. Gmail'i işiniz, okulunuz veya başka bir kuruluşunuz aracılığıyla kullanıyorsanız ve yöneticiniz izin veriyorsa, bir grupun e-posta adresini girebilirsiniz. Bu grup, kuruluşunuzla aynı etki alanına sahip olmalıdır. Grubun dış üyeleri yetkilendirme erişimine izin verilmez. Önemli: Delege olarak atadığınız hesap yeni bir hesap ise veya şifre sıfırlanmışsa, Yönetici, ilk oturum açtığınızda şifreyi değiştirme gereksinimini kapatmalıdır.

Last updated