GCP - Orgpolicy Privesc
orgbeleid
orgpolicy.policy.set
orgpolicy.policy.set
'n Aanvaller wat gebruik maak van orgpolicy.policy.set kan organisatoriese beleid manipuleer, wat hom in staat sal stel om sekere beperkings wat spesifieke operasies belemmer, te verwyder. Byvoorbeeld, die beperking appengine.disableCodeDownload blokkeer gewoonlik die aflaai van App Engine-bronkode. Deur egter orgpolicy.policy.set te gebruik, kan 'n aanvaller hierdie beperking deaktiveer en dus toegang verkry om die bronkode af te laai, ten spyte van die aanvanklike beskerming.
'n Python-skrips vir hierdie metode kan hier gevind word hier.
Verwysings
Last updated