GCP - Compute Unauthenticated Enum

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Compute

Za više informacija o Compute i VPC (Mrežama) proverite:

GCP - Compute Enum

SSRF - Server Side Request Forgery

Ako je web ranjiv na SSRF i moguće je dodati metadata header, napadač bi mogao da ga iskoristi da pristupi SA OAuth tokenu sa metadata endpoint-a. Za više informacija o SSRF proverite:

SSRF (Server Side Request Forgery) - HackTricks

Ranjive izložene usluge

Ako GCP instanca ima ranjivu izloženu uslugu, napadač bi mogao da je iskoristi da je kompromituje.

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks