GCP - Održavanje u skladištu

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Skladište

Za više informacija o Cloud Storage, proverite:

GCP - Storage Enum

storage.hmacKeys.create

Možete kreirati HMAC za održavanje postojanosti nad bucket-om. Za više informacija o ovoj tehnici proverite ovde.

bash
# Create key
gsutil hmac create <sa-email>

# Configure gsutil to use it
gsutil config -a

# Use it
gsutil ls gs://[BUCKET_NAME]

Još jedan skript za eksploataciju ove metode može se naći ovde.

Dati javni pristup

Učiniti kantu javno dostupnom je još jedan način da se održi pristup kanti. Proverite kako to uraditi u:

GCP - Storage Post Exploitation

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks