GCP - API Keys Enum
Tip
Impara & pratica AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Sostieni HackTricks
- Controlla i subscription plans!
- Unisciti al š¬ Discord group o al telegram group o seguici su Twitter š¦ @hacktricks_live.
- Condividi hacking tricks inviando PRs ai HackTricks e HackTricks Cloud github repos.
Informazioni di base
In Google Cloud Platform (GCP), le API key sono una semplice stringa crittografata che identifica unāapplicazione senza alcun principal. Vengono utilizzate per accedere alle API di Google Cloud che non richiedono il contesto dellāutente. Questo significa che sono spesso utilizzate in scenari in cui lāapplicazione accede ai propri dati piuttosto che ai dati dellāutente.
Restrizioni
Puoi applicare restrizioni alle API key per una maggiore sicurezza. Ad esempio, puoi limitare la chiave per essere utilizzata solo da determinati indirizzi IP, siti web, app android, app iOS, o limitarla a determinate API o servizi allāinterno di GCP.
Enumerazione
Ć possibile vedere la restrizione di unāAPI key (inclusa la restrizione degli endpoint API di GCP) utilizzando lāelenco dei verbi o descrivere:
gcloud services api-keys list
gcloud services api-keys describe <key-uuid>
gcloud services api-keys list --show-deleted
Note
à possibile recuperare le chiavi eliminate prima che passino 30 giorni, ecco perché puoi elencare le chiavi eliminate.
Privilege Escalation & Post Exploitation
Unauthenticated Enum
GCP - API Keys Unauthenticated Enum
Persistence
Tip
Impara & pratica AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Sostieni HackTricks
- Controlla i subscription plans!
- Unisciti al š¬ Discord group o al telegram group o seguici su Twitter š¦ @hacktricks_live.
- Condividi hacking tricks inviando PRs ai HackTricks e HackTricks Cloud github repos.
HackTricks Cloud

