GCP - Cloud Shell Enum

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Базова інформація

Google Cloud Shell - це інтерактивне середовище оболонки для Google Cloud Platform (GCP), яке надає вам доступ до командного рядка до ваших ресурсів GCP безпосередньо з вашого браузера або оболонки. Це керована служба, надана Google, і вона поставляється з передвстановленим набором інструментів, що полегшує управління вашими ресурсами GCP без необхідності встановлювати та налаштовувати ці інструменти на вашому локальному комп'ютері. Крім того, вона пропонується без додаткової оплати.

Будь-який користувач організації (Workspace) може виконати gcloud cloud-shell ssh і отримати доступ до свого cloudshell середовища. Однак Службові облікові записи не можуть, навіть якщо вони є власниками організації.

До цієї служби не призначені дозволи, тому немає технік підвищення привілеїв. Також немає жодного виду переліку.

Зверніть увагу, що Cloud Shell може бути легко вимкнутий для організації.

Післяексплуатаційний етап

pageGCP - Cloud Shell Post Exploitation

Постійність

pageGCP - Cloud Shell Persistence
Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated