GCP - Enumeração Não Autenticada de Repositórios de Código Fonte

Tip

Aprenda e pratique AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoie o HackTricks

Repositórios de Código Fonte

Para mais informações sobre Repositórios de Código Fonte, consulte:

GCP - Source Repositories Enum

Comprometimento de Repositório Externo

Se um repositório externo estiver sendo usado via Repositórios de Código Fonte, um atacante poderia adicionar seu código malicioso ao repositório e:

  • Se alguém usar o Cloud Shell para desenvolver o repositório, ele pode ser comprometido
  • se este repositório de código fonte for usado por outros serviços GCP, eles podem ser comprometidos

Tip

Aprenda e pratique AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Apoie o HackTricks