GCP - Cloud SQL Persistence
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
Cloud SQL
Pour plus dâinformations sur Cloud SQL, consultez :
Exposer la base de données et ajouter votre adresse IP à la liste blanche
Une base de donnĂ©es accessible uniquement depuis un VPC interne peut ĂȘtre exposĂ©e Ă lâextĂ©rieur et votre adresse IP peut ĂȘtre ajoutĂ©e Ă la liste blanche afin que vous puissiez y accĂ©der.
Pour plus dâinformations, consultez la technique dans :
GCP - Cloud SQL Post Exploitation
CrĂ©er un nouvel utilisateur / Mettre Ă jour le mot de passe des utilisateurs / Obtenir le mot de passe dâun utilisateur
Pour se connecter Ă une base de donnĂ©es, vous avez juste besoin dâaccĂ©der au port exposĂ© par la base de donnĂ©es et dâun nom dâutilisateur et dâun mot de passe. Avec des privilĂšges suffisants, vous pourriez crĂ©er un nouvel utilisateur ou mettre Ă jour le mot de passe dâun utilisateur existant.
Une autre option serait de forcer le mot de passe dâun utilisateur en essayant plusieurs mots de passe ou en accĂ©dant au mot de passe hachĂ© de lâutilisateur dans la base de donnĂ©es (si possible) et en le craquant.
Nâoubliez pas quâil est possible de lister les utilisateurs dâune base de donnĂ©es en utilisant lâAPI GCP.
Note
Vous pouvez crĂ©er/mettre Ă jour des utilisateurs en utilisant lâAPI GCP ou depuis lâintĂ©rieur de la base de donnĂ©es si vous avez suffisamment de permissions.
Pour plus dâinformations, consultez la technique dans :
GCP - Cloud SQL Post Exploitation
Tip
Apprenez & pratiquez AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Soutenez HackTricks
- Consultez les subscription plans!
- Rejoignez le đŹ Discord group ou le telegram group ou suivez-nous sur Twitter đŠ @hacktricks_live.
- Partagez des hacking tricks en soumettant des PRs aux HackTricks et HackTricks Cloud github repos.
HackTricks Cloud

