GCP - Cloud Shell Enum

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

Informations de base

Google Cloud Shell est un environnement de shell interactif pour Google Cloud Platform (GCP) qui vous fournit un accĂšs en ligne de commande Ă  vos ressources GCP directement depuis votre navigateur ou votre shell. C’est un service gĂ©rĂ© fourni par Google, et il est livrĂ© avec un ensemble d’outils prĂ©installĂ©s, ce qui facilite la gestion de vos ressources GCP sans avoir Ă  installer et configurer ces outils sur votre machine locale.
De plus, il est proposé sans coût supplémentaire.

Tout utilisateur de l’organisation (Workspace) peut exĂ©cuter gcloud cloud-shell ssh et accĂ©der Ă  son environnement cloudshell. Cependant, les comptes de service ne peuvent pas, mĂȘme s’ils sont propriĂ©taires de l’organisation.

Il n’y a pas de permissions assignĂ©es Ă  ce service, donc il n’y a pas de techniques d’escalade de privilĂšges. De plus, il n’y a pas de type d’énumĂ©ration.

Notez que Cloud Shell peut ĂȘtre facilement dĂ©sactivĂ© pour l’organisation.

Post exploitation

GCP - Cloud Shell Post Exploitation

Persistance

GCP - Cloud Shell Persistence

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks