GCP - Persistência de Armazenamento

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Armazenamento

Para mais informações sobre o Cloud Storage, consulte:

GCP - Storage Enum

storage.hmacKeys.create

Você pode criar um HMAC para manter a persistência em um bucket. Para mais informações sobre esta técnica verifique aqui.

bash
# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Outro script de exploit para este método pode ser encontrado aqui.

Dar Acesso Público

Tornar um bucket acessível publicamente é outra maneira de manter o acesso ao bucket. Verifique como fazer isso em:

GCP - Storage Post Exploitation

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks