GCP - Storage Persistence

Підтримайте HackTricks

Зберігання

Для отримання додаткової інформації про Cloud Storage перегляньте:

GCP - Storage Enum

storage.hmacKeys.create

Ви можете створити HMAC для збереження постійності над віджетом. Для отримання додаткової інформації про цей метод перевірте тут.

# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Інший скрипт вразливості для цього методу можна знайти тут.

Надання загального доступу

Зроблення відкритим для загального доступу відра - ще один спосіб зберігати доступ до відра. Перевірте, як це зробити в:

GCP - Storage Post Exploitation
Підтримайте HackTricks

Last updated