mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-01 15:35:51 -08:00
1.1 KiB
1.1 KiB
GCP - Speicherpersistenz
{{#include ../../../banners/hacktricks-training.md}}
Speicher
Für weitere Informationen über Cloud Storage siehe:
{{#ref}} ../gcp-services/gcp-storage-enum.md {{#endref}}
storage.hmacKeys.create
Sie können einen HMAC erstellen, um die Persistenz über einen Bucket aufrechtzuerhalten. Für weitere Informationen zu dieser Technik sehen Sie hier nach.
# Create key
gsutil hmac create <sa-email>
# Configure gsutil to use it
gsutil config -a
# Use it
gsutil ls gs://[BUCKET_NAME]
Ein weiteres Exploit-Skript für diese Methode kann hier gefunden werden.
Öffentliches Zugriffsrecht gewähren
Einen Bucket öffentlich zugänglich machen ist eine weitere Möglichkeit, den Zugriff auf den Bucket aufrechtzuerhalten. Überprüfen Sie, wie es geht in:
{{#ref}} ../gcp-post-exploitation/gcp-storage-post-exploitation.md {{#endref}}
{{#include ../../../banners/hacktricks-training.md}}