diff --git a/src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting/README.md b/src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting/README.md index 9c69b5b7f..04adf0533 100644 --- a/src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting/README.md +++ b/src/pentesting-cloud/gcp-security/gcp-to-workspace-pivoting/README.md @@ -4,7 +4,7 @@ ## **Kutoka GCP hadi GWS** -### **Misingi ya Delegation ya Domain Wide** +### **Msingi wa Delegation ya Domain Wide** Delegation ya Domain-Wide ya Google Workspace inaruhusu kituo cha utambulisho, iwe ni **programu ya nje** kutoka Google Workspace Marketplace au **GCP Service Account** ya ndani, **kupata data katika Workspace kwa niaba ya watumiaji**. @@ -23,7 +23,7 @@ Ikiwa mshambuliaji **ameathiri baadhi ya ufikiaji juu ya GCP** na **anajua barua Kwa **orodha ya akaunti zote za huduma** alizo na **ufikiaji** nazo na orodha ya **barua pepe za Workspace**, mshambuliaji anaweza kujaribu **kujifanya mtumiaji kwa kila akaunti ya huduma**. > [!CAUTION] -> Kumbuka kwamba wakati wa kusanidi delegation ya domain wide, mtumiaji yeyote wa Workspace haitajiki, hivyo jua tu **mtumiaji mmoja halali ni wa kutosha na unahitajika kwa ajili ya kujifanya**.\ +> Kumbuka kwamba wakati wa kusanidi delegation ya domain wide, mtumiaji yeyote wa Workspace haitajiki, kwa hivyo jua tu **mtumiaji mmoja halali inatosha na inahitajika kwa kujifanya**.\ > Hata hivyo, **mamlaka ya mtumiaji anayejifananisha yatatumika**, hivyo ikiwa ni Super Admin utaweza kufikia kila kitu. Ikiwa haina ufikiaji wowote hii itakuwa haina maana. #### [GCP Generate Delegation Token](https://github.com/carlospolop/gcp_gen_delegation_token) @@ -38,16 +38,16 @@ python3 gen_delegation_token.py --user-email --key-file [!CAUTION] -> Ili mtumiaji aweze kuorodhesha Workspace, pia anahitaji haki za kutosha za Workspace (sio kila mtumiaji ataweza kuorodhesha directory). +> Ili mtumiaji aweze kuhesabu Workspace anahitaji pia ruhusa za kutosha za Workspace (sio kila mtumiaji ataweza kuhesabu directory). ```bash # Create project gcloud projects create --name=proj-name @@ -116,22 +116,22 @@ gcloud identity groups memberships list --group-email=g # FROM HERE THE USER NEEDS TO HAVE ENOUGH WORKSPACE ACCESS gcloud beta identity groups preview --customer ``` -Angalia **kuorodhesha zaidi katika**: +Check **more enumeration in**: {{#ref}} ../gcp-services/gcp-iam-and-org-policies-enum.md {{#endref}} -### Kutumia vibaya akreditivu za Gcloud +### Abusing Gcloud credentials -Unaweza kupata taarifa zaidi kuhusu mtiririko wa `gcloud` kuingia katika: +You can find further information about the `gcloud` flow to login in: {{#ref}} -../gcp-persistence/gcp-non-svc-persistance.md +../gcp-persistence/gcp-non-svc-persistence.md {{#endref}} -Kama ilivyoelezwa hapo, gcloud inaweza kuomba upeo **`https://www.googleapis.com/auth/drive`** ambao utamruhusu mtumiaji kufikia diski ya mtumiaji.\ -Kama mshambuliaji, ikiwa umepata **kimwili** kompyuta ya mtumiaji na **mtumiaji bado ameingia** na akaunti yake unaweza kuingia kwa kuzalisha tokeni yenye ufikiaji wa diski ukitumia: +Kama ilivyoelezwa hapo, gcloud inaweza kuomba wigo **`https://www.googleapis.com/auth/drive`** ambayo itamruhusu mtumiaji kufikia drive ya mtumiaji.\ +Kama mshambuliaji, ikiwa umepata **kimwili** kompyuta ya mtumiaji na **mtumiaji bado ameingia** na akaunti yake unaweza kuingia kwa kuzalisha token yenye ufikiaji wa drive kwa kutumia: ```bash gcloud auth login --enable-gdrive-access ``` @@ -148,13 +148,13 @@ Ikiwa mshambuliaji anapora kompyuta ya mtumiaji anaweza pia kubadilisha faili `g ### Ufikiaji wa watumiaji wenye mamlaka ya GCP -Ikiwa mshambuliaji ana ufikiaji kamili juu ya GWS ataweza kufikia vikundi vyenye ufikiaji wa mamlaka juu ya GCP au hata watumiaji, hivyo kuhamia kutoka GWS hadi GCP kwa kawaida ni "rahisi" zaidi kwa sababu **watumiaji katika GWS wana mamlaka makubwa juu ya GCP**. +Ikiwa mshambuliaji ana ufikiaji kamili juu ya GWS ataweza kufikia makundi yenye ufikiaji wa mamlaka juu ya GCP au hata watumiaji, hivyo kuhamia kutoka GWS hadi GCP kwa kawaida ni "rahisi" zaidi kwa sababu **watumiaji katika GWS wana mamlaka makubwa juu ya GCP**. -### Kuinua Mamlaka ya Vikundi vya Google +### Kuinua Mamlaka ya Makundi ya Google -Kwa kawaida watumiaji wanaweza **kujiunga kwa uhuru na vikundi vya Workspace vya Shirika** na vikundi hivyo **vinaweza kuwa na ruhusa za GCP** zilizotolewa (angalia vikundi vyako katika [https://groups.google.com/](https://groups.google.com/)). +Kwa kawaida watumiaji wanaweza **kujiunga kwa uhuru na makundi ya Workspace ya Shirika** na makundi hayo **yanaweza kuwa na ruhusa za GCP** zilizotolewa (angalia makundi yako katika [https://groups.google.com/](https://groups.google.com/)). -Kwa kutumia **kuinua mamlaka ya vikundi vya google** unaweza kuwa na uwezo wa kuinua hadi kundi lenye aina fulani ya ufikiaji wa mamlaka kwa GCP. +Kwa kutumia **kuinua mamlaka ya makundi ya google** unaweza kuwa na uwezo wa kuinua hadi kundi lenye aina fulani ya ufikiaji wa mamlaka kwa GCP. ### Marejeleo diff --git a/src/pentesting-cloud/workspace-security/gws-google-platforms-phishing/README.md b/src/pentesting-cloud/workspace-security/gws-google-platforms-phishing/README.md index 6f6bc570c..4135e8229 100644 --- a/src/pentesting-cloud/workspace-security/gws-google-platforms-phishing/README.md +++ b/src/pentesting-cloud/workspace-security/gws-google-platforms-phishing/README.md @@ -10,7 +10,7 @@ https://book.hacktricks.wiki/en/generic-methodologies-and-resources/phishing-met ## Google Groups Phishing -Kwa kawaida, katika workspace wanachama [**wanaweza kuunda vikundi**](https://groups.google.com/all-groups) **na kuwakaribisha watu ndani yao**. Unaweza kisha kubadilisha barua pepe itakayotumwa kwa mtumiaji **ukiongeza baadhi ya viungo.** Barua pepe **itakuja kutoka anwani ya google**, hivyo itakuwa **halali** na watu wanaweza kubofya kwenye kiungo. +Kwa kawaida, katika workspace wanachama [**wanaweza kuunda makundi**](https://groups.google.com/all-groups) **na kuwakaribisha watu ndani yao**. Unaweza kisha kubadilisha barua pepe itakayotumwa kwa mtumiaji **ukiongeza baadhi ya viungo.** Barua pepe hiyo **itakuja kutoka anwani ya google**, hivyo itakuwa **halali** na watu wanaweza kubofya kwenye kiungo. Pia inawezekana kuweka anwani ya **FROM** kama **barua pepe ya kundi la Google** ili kutuma **barua pepe zaidi kwa watumiaji ndani ya kundi**, kama katika picha ifuatayo ambapo kundi **`google--support@googlegroups.com`** lilianzishwa na **barua pepe ilitumwa kwa wanachama wote** wa kundi (ambao waliongezwa bila ridhaa yoyote) @@ -18,43 +18,43 @@ Pia inawezekana kuweka anwani ya **FROM** kama **barua pepe ya kundi la Google** ## Google Chat Phishing -Unaweza kuwa na uwezo wa **kuanzisha mazungumzo** na mtu kwa kuwa na anwani yao ya barua pepe au kutuma **mwaliko wa kuzungumza**. Zaidi ya hayo, inawezekana **kuunda Space** ambayo inaweza kuwa na jina lolote (mfano "Google Support") na **kuwalika** wanachama ndani yake. Ikiwa watakubali wanaweza kufikiri wanazungumza na Google Support: +Unaweza kuwa na uwezo wa **kuanzisha mazungumzo** na mtu kwa kuwa na anwani yao ya barua pepe au kutuma **kialiko cha kuzungumza**. Zaidi ya hayo, inawezekana **kuunda Space** ambayo inaweza kuwa na jina lolote (mfano "Google Support") na **kuwalika** wanachama ndani yake. Ikiwa watakubali wanaweza kufikiri wanazungumza na Google Support:
> [!TIP] -> **Katika majaribio yangu hata hivyo, wanachama waliokaribishwa hawakupokea mwaliko.** +> **Katika majaribio yangu hata hivyo, wanachama waliokaribishwa hawakupokea hata mwaliko.** Unaweza kuangalia jinsi hii ilivyofanya kazi zamani katika: [https://www.youtube.com/watch?v=KTVHLolz6cE\&t=904s](https://www.youtube.com/watch?v=KTVHLolz6cE&t=904s) ## Google Doc Phishing -Katika siku za nyuma ilikuwa inawezekana kuunda **nyaraka inayodhaniwa kuwa halali** na katika maoni **kurejelea barua pepe fulani (kama @user@gmail.com)**. Google **ilituma barua pepe kwa anwani hiyo ya barua pepe** ikionyesha kwamba walirejelewa katika nyaraka.\ -Sasa, hii haifanyi kazi lakini ikiwa **utampa mwathirika ufikiaji wa barua pepe kwenye nyaraka** Google itatuma barua pepe ikionyesha hivyo. Huu ndio ujumbe unaoonekana unapomrejelea mtu: +Katika siku za nyuma ilikuwa inawezekana kuunda **nyaraka inayodhaniwa kuwa halali** na katika maoni **kuitaja barua pepe fulani (kama @user@gmail.com)**. Google **ilituma barua pepe kwa anwani hiyo ya barua pepe** ikionyesha kwamba walitajwa katika nyaraka.\ +Sasa, hii haifanyi kazi lakini ikiwa **utampa mwathirika ufikiaji wa barua pepe kwenye nyaraka** Google itatuma barua pepe ikionyesha hivyo. Huu ndio ujumbe unaotokea unapomtaja mtu:
> [!TIP] -> Wahanga wanaweza kuwa na mfumo wa ulinzi ambao hauwaruhusu barua pepe zinazotangaza kuwa nyaraka za nje zimeshirikishwa nao kufika kwenye barua zao pepe. +> Waathirika wanaweza kuwa na mfumo wa ulinzi ambao hauwaruhusu barua pepe zinazotangaza kuwa nyaraka za nje zimeshirikishwa nao kufika kwenye barua zao. ## Google Calendar Phishing Unaweza **kuunda tukio la kalenda** na kuongeza anwani nyingi za barua pepe za kampuni unayoishambulia kadri unavyoweza. Panga tukio hili la kalenda katika **dakika 5 au 15** kutoka wakati wa sasa. Fanya tukio hilo kuonekana halali na **weka maoni na kichwa kinachoonyesha kwamba wanahitaji kusoma kitu** (pamoja na **kiungo cha phishing**). -Hii ndiyo arifa itakayoonekana kwenye kivinjari na kichwa cha mkutano "Kuwafuta Watu", hivyo unaweza kuweka kichwa kinachofanana zaidi na phishing (na hata kubadilisha jina linalohusishwa na barua pepe yako). +Hii ndiyo arifa itakayojitokeza kwenye kivinjari chenye kichwa cha mkutano "Kuwafuta Watu", hivyo unaweza kuweka kichwa kingine kinachofanana na phishing (na hata kubadilisha jina linalohusishwa na barua pepe yako).
-Ili kuifanya ionekane kidogo kuwa na shaka: +Ili kuifanya ionekane kuwa na shaka kidogo: - Iweke ili **wapokeaji wasione watu wengine waliokaribishwa** -- Usitumie **barua pepe za kutangazia kuhusu tukio**. Kisha, watu wataona tu onyo lao kuhusu mkutano katika dakika 5 na kwamba wanahitaji kusoma kiungo hicho. -- Kwa kawaida, kutumia API unaweza kuweka **Kweli** kwamba **watu** wame **kubali** tukio hilo na hata kuunda **maoni kwa niaba yao**. +- Usitumie barua pepe kuarifu kuhusu tukio hilo. Kisha, watu wataona tu onyo lao kuhusu mkutano katika dakika 5 na kwamba wanahitaji kusoma kiungo hicho. +- Kwa kawaida, kwa kutumia API unaweza kuweka **Kweli** kwamba **watu** wame **kubali** tukio hilo na hata kuunda **maoni kwa niaba yao**. ## App Scripts Redirect Phishing Inawezekana kuunda script katika [https://script.google.com/](https://script.google.com/) na **kuifichua kama programu ya wavuti inayopatikana kwa kila mtu** ambayo itatumia domain halali **`script.google.com`**.\ -Kwa baadhi ya msimbo kama ifuatavyo, mshambuliaji anaweza kufanya script hiyo ipakue maudhui yasiyo na mipaka katika ukurasa huu bila kuacha kufikia domain: +Kwa baadhi ya msimbo kama ifuatavyo, mshambuliaji anaweza kufanya script hiyo ipakue maudhui yasiyo na mipaka kwenye ukurasa huu bila kuacha kufikia domain: ```javascript function doGet() { return HtmlService.createHtmlOutput( @@ -67,7 +67,7 @@ Kwa mfano, ukifika [https://script.google.com/macros/s/AKfycbwuLlzo0PUaT63G33MtE
> [!TIP] -> Kumbuka kwamba onyo litajitokeza wakati maudhui yanapoload ndani ya iframe. +> Kumbuka kwamba onyo litaonekana wakati maudhui yanapoload ndani ya iframe. ## App Scripts OAuth Phishing @@ -79,21 +79,21 @@ gws-app-scripts.md ## OAuth Apps Phishing -Mbinu zozote za hapo awali zinaweza kutumika kumfanya mtumiaji aingie kwenye **Google OAuth application** ambayo itakuwa **inahitaji** mtumiaji **ufikiaji**. Ikiwa mtumiaji **anaamini** **chanzo** anaweza **kuamini** **programu** (hata kama inahitaji ruhusa zenye mamlaka makubwa). +Mbinu zozote za hapo awali zinaweza kutumika kumfanya mtumiaji aingie kwenye **Google OAuth application** ambayo itakuwa **inaomba** mtumiaji baadhi ya **ufikiaji**. Ikiwa mtumiaji **anaamini** **chanzo** anaweza **kuamini** **programu** (hata kama inaomba ruhusa zenye mamlaka makubwa). > [!NOTE] -> Kumbuka kwamba Google inaonyesha onyo mbaya ikionyesha kwamba programu haikubaliki katika hali kadhaa na wasimamizi wa Workspace wanaweza hata kuzuia watu kukubali programu za OAuth. +> Kumbuka kwamba Google inaonyesha onyo mbaya linaloomba kwamba programu haitegemeiwi katika hali kadhaa na wasimamizi wa Workspace wanaweza hata kuzuia watu kukubali programu za OAuth. -**Google** inaruhusu kuunda programu ambazo zinaweza **kufanya kazi kwa niaba ya watumiaji** na huduma mbalimbali za **Google**: Gmail, Drive, GCP... +**Google** inaruhusu kuunda programu ambazo zinaweza **kuingiliana kwa niaba ya watumiaji** na huduma mbalimbali za **Google**: Gmail, Drive, GCP... -Wakati wa kuunda programu ili **kufanya kazi kwa niaba ya watumiaji wengine**, mendelevu anahitaji kuunda **OAuth app ndani ya GCP** na kuonyesha maeneo (ruhusa) ambazo programu inahitaji ili kufikia data za watumiaji.\ -Wakati **mtumiaji** anataka **kutumia** hiyo **programu**, wataombwa **kukubali** kwamba programu itakuwa na ufikiaji wa data zao zilizobainishwa katika maeneo. +Wakati wa kuunda programu ili **kufanya kazi kwa niaba ya watumiaji wengine**, mtengenezaji anahitaji kuunda **OAuth app ndani ya GCP** na kuonyesha maeneo (ruhusa) ambazo programu inahitaji ili kufikia data za watumiaji.\ +Wakati **mtumiaji** anataka **kutumia** hiyo **programu**, wata **ombwa** kukubali kwamba programu itakuwa na ufikiaji wa data zao zilizobainishwa katika maeneo. Hii ni njia nzuri sana ya **phish** watumiaji wasio na ujuzi wa kiufundi kutumia **programu zinazofikia taarifa nyeti** kwa sababu wanaweza kutokuelewa matokeo. Hata hivyo, katika akaunti za mashirika, kuna njia za kuzuia hili kutokea. ### Onyo la Programu Isiyothibitishwa -Kama ilivyotajwa, google kila wakati itaonyesha **onyo kwa mtumiaji kukubali** ruhusa wanazotoa kwa programu kwa niaba yao. Hata hivyo, ikiwa programu inachukuliwa kuwa **hatari**, google itaonyesha **kwanza** **onyo** ikionyesha kwamba ni **hatari** na **kuifanya iwe ngumu zaidi** kwa mtumiaji kutoa ruhusa kwa programu. +Kama ilivyotajwa, google kila wakati itaonyesha **onyo kwa mtumiaji kukubali** ruhusa wanazotoa kwa programu kwa niaba yao. Hata hivyo, ikiwa programu inachukuliwa kuwa **hatari**, google itaonyesha **kwanza** **onyo** linaloonyesha kwamba ni **hatari** na **kuifanya iwe ngumu zaidi** kwa mtumiaji kutoa ruhusa kwa programu. Onyo hili linaonekana katika programu ambazo: @@ -116,33 +116,33 @@ Onyo hili linaonekana katika programu ambazo: - Ndani inaweza kuwa ya kuvutia ikiwa tayari umepata mtumiaji wa shirika na unaunda programu hii ili kuwapiga wengine. 3. Toa **jina** kwa programu, **barua pepe ya msaada** (kumbuka kwamba unaweza kuweka barua pepe ya googlegroup ili kujaribu kujificha kidogo zaidi), **logo**, **domain zilizoidhinishwa** na barua pepe nyingine kwa **sasisho**. 4. **Chagua** **maeneo ya OAuth**. -- Ukurasa huu umegawanywa katika ruhusa zisizo nyeti, ruhusa nyeti na ruhusa zilizozuiliwa. Kila wakati unapoongeza ruhusa mpya inaongezwa kwenye kundi lake. Kulingana na ruhusa zinazohitajika, onyo tofauti litajitokeza kwa mtumiaji ikionyesha jinsi ruhusa hizi zilivyo nyeti. +- Ukurasa huu umegawanywa katika ruhusa zisizo nyeti, ruhusa nyeti na ruhusa zilizozuiliwa. Kila wakati unapoongeza ruhusa mpya inaongezwa kwenye kundi lake. Kulingana na ruhusa zinazohitajika, onyo tofauti litaonekana kwa mtumiaji likionyesha jinsi ruhusa hizi zilivyo nyeti. - Zote **`admin.directory.user.readonly`** na **`cloud-platform`** ni ruhusa nyeti. 5. **Ongeza watumiaji wa majaribio.** Kadri hali ya programu inavyokuwa ya majaribio, ni watumiaji hawa pekee watakaoweza kufikia programu hiyo hivyo hakikisha **ongeza barua pepe unayokusudia kuwapiga**. Sasa hebu tupate **vyeti kwa programu ya wavuti** kwa kutumia **OAuth Client ID iliyoundwa awali**: -1. Rudi [https://console.cloud.google.com/apis/credentials/oauthclient](https://console.cloud.google.com/apis/credentials/oauthclient), chaguo tofauti litajitokeza wakati huu. +1. Rudi [https://console.cloud.google.com/apis/credentials/oauthclient](https://console.cloud.google.com/apis/credentials/oauthclient), chaguo tofauti litaonekana wakati huu. 2. Chagua kuunda **vyeti kwa programu ya Wavuti** -3. Weka **misingi ya Javascript** na **URIs za kurejea** zinazohitajika +3. Weka **misingi ya Javascript** na **URIs za kurejelea** zinazohitajika - Unaweza kuweka katika zote mbili kitu kama **`http://localhost:8000/callback`** kwa majaribio 4. Pata **vyeti vya programu yako** -Hatimaye, hebu **endesha programu ya wavuti ambayo itatumia vyeti vya programu ya OAuth**. Unaweza kupata mfano katika [https://github.com/carlospolop/gcp_oauth_phishing_example](https://github.com/carlospolop/gcp_oauth_phishing_example). +Hatimaye, hebu **kimbia programu ya wavuti ambayo itatumia vyeti vya programu ya OAuth**. Unaweza kupata mfano katika [https://github.com/carlospolop/gcp_oauth_phishing_example](https://github.com/carlospolop/gcp_oauth_phishing_example). ```bash git clone ttps://github.com/carlospolop/gcp_oauth_phishing_example cd gcp_oauth_phishing_example pip install flask requests google-auth-oauthlib python3 app.py --client-id "" --client-secret "" ``` -Nenda kwenye **`http://localhost:8000`**, bonyeza kitufe cha Login with Google, utaonyeshwa **ujumbe** kama huu: +Nenda kwenye **`http://localhost:8000`** bonyeza kitufe cha Login with Google, utaonyeshwa **ujumbe** kama huu:
-Programu hiyo itaonyesha **access and refresh token** ambazo zinaweza kutumika kwa urahisi. Kwa maelezo zaidi kuhusu **jinsi ya kutumia token hizi angalia**: +Programu itakuonyesha **access and refresh token** ambazo zinaweza kutumika kwa urahisi. Kwa maelezo zaidi kuhusu **jinsi ya kutumia token hizi angalia**: {{#ref}} -../../gcp-security/gcp-persistence/gcp-non-svc-persistance.md +../../gcp-security/gcp-persistence/gcp-non-svc-persistence.md {{#endref}} #### Kutumia `glcoud` @@ -153,7 +153,7 @@ Inawezekana kufanya kitu kwa kutumia gcloud badala ya console ya wavuti, angalia ../../gcp-security/gcp-privilege-escalation/gcp-clientauthconfig-privesc.md {{#endref}} -## Marejeo +## Marejeleo - [https://www.youtube-nocookie.com/embed/6AsVUS79gLw](https://www.youtube-nocookie.com/embed/6AsVUS79gLw) - Matthew Bryant - Hacking G Suite: The Power of Dark Apps Script Magic - [https://www.youtube.com/watch?v=KTVHLolz6cE](https://www.youtube.com/watch?v=KTVHLolz6cE) - Mike Felch na Beau Bullock - OK Google, How do I Red Team GSuite?