GCP - Enumeração Não Autenticada de Repositórios de Código Fonte
Reading time: 2 minutes
tip
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Hacking Azure:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Confira os planos de assinatura!
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-nos no Twitter 🐦 @hacktricks_live.
- Compartilhe truques de hacking enviando PRs para o HackTricks e HackTricks Cloud repositórios do github.
Repositórios de Código Fonte
Para mais informações sobre Repositórios de Código Fonte, consulte:
GCP - Source Repositories Enum
Comprometimento de Repositório Externo
Se um repositório externo estiver sendo usado via Repositórios de Código Fonte, um atacante poderia adicionar seu código malicioso ao repositório e:
- Se alguém usar o Cloud Shell para desenvolver o repositório, ele pode ser comprometido
- se este repositório de código fonte for usado por outros serviços GCP, eles podem ser comprometidos
tip
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Hacking Azure:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Confira os planos de assinatura!
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-nos no Twitter 🐦 @hacktricks_live.
- Compartilhe truques de hacking enviando PRs para o HackTricks e HackTricks Cloud repositórios do github.