GCP - Énumération non authentifiée des dépôts source

Reading time: 2 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

Dépôts Source

Pour plus d'informations sur les dépôts source, consultez :

GCP - Source Repositories Enum

Compromettre un dépôt externe

Si un dépôt externe est utilisé via les dépôts source, un attaquant pourrait ajouter son code malveillant au dépôt et :

  • Si quelqu'un utilise Cloud Shell pour développer le dépôt, il pourrait être compromis
  • si ce dépôt source est utilisé par d'autres services GCP, ils pourraient être compromis

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks