GCP - Enumeração Não Autenticada do Cloud SQL

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Cloud SQL

Para mais informações sobre o Cloud SQL, consulte:

GCP - Cloud SQL Enum

Força Bruta

Se você tiver acesso a uma porta do Cloud SQL porque toda a internet está permitida ou por qualquer outro motivo, você pode tentar forçar credenciais.

Verifique esta página para diferentes ferramentas para força bruta em diferentes tecnologias de banco de dados:

Brute Force - CheatSheet - HackTricks

Lembre-se de que com alguns privilégios é possível listar todos os usuários do banco de dados via API do GCP.

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks