GCP - Enumeração Não Autenticada de Repositórios de Código Fonte

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Repositórios de Código Fonte

Para mais informações sobre Repositórios de Código Fonte, consulte:

GCP - Source Repositories Enum

Comprometimento de Repositório Externo

Se um repositório externo estiver sendo usado via Repositórios de Código Fonte, um atacante poderia adicionar seu código malicioso ao repositório e:

  • Se alguém usar o Cloud Shell para desenvolver o repositório, ele pode ser comprometido
  • se este repositório de código fonte for usado por outros serviços GCP, eles podem ser comprometidos

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks