GCP - Cloud Shell Enum
Reading time: 2 minutes
tip
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na fanya mazoezi ya Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za hacking kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.
Basic Information
Google Cloud Shell ni mazingira ya shell ya kuingiliana kwa Google Cloud Platform (GCP) ambayo inakupa ufikiaji wa amri kwa rasilimali zako za GCP moja kwa moja kutoka kwa kivinjari chako au shell. Ni huduma inayosimamiwa inayotolewa na Google, na inakuja na seti ya zana zilizowekwa awali, ikifanya iwe rahisi kusimamia rasilimali zako za GCP bila ya kuhitaji kufunga na kuunda zana hizi kwenye mashine yako ya ndani.
Zaidi ya hayo, inapatikana kwa gharama ya ziada.
Mtumiaji yeyote wa shirika (Workspace) anaweza kutekeleza gcloud cloud-shell ssh
na kupata ufikiaji wa mazingira yake ya cloudshell. Hata hivyo, Akaunti za Huduma hazina uwezo huo, hata kama ni wamiliki wa shirika.
Hakuna idhini zilizotolewa kwa huduma hii, kwa hivyo hakuna mbinu za kupandisha hadhi. Pia hakuna aina yoyote ya uhesabuji.
Kumbuka kwamba Cloud Shell inaweza kuondolewa kwa urahisi kwa shirika.
Post Exploitation
GCP - Cloud Shell Post Exploitation
Persistence
tip
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na fanya mazoezi ya Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Angalia mpango wa usajili!
- Jiunge na 💬 kikundi cha Discord au kikundi cha telegram au tufuatilie kwenye Twitter 🐦 @hacktricks_live.
- Shiriki mbinu za hacking kwa kuwasilisha PRs kwa HackTricks na HackTricks Cloud repos za github.