GCP - Cloudidentity Privesc

支持 HackTricks

Cloudidentity

有关 cloudidentity 服务的更多信息,请查看此页面:

将自己添加到组中

如果您的用户具有足够的权限或组配置错误,他可能能够将自己添加为新组的成员:

gcloud identity groups memberships add --group-email <email> --member-email <email> [--roles OWNER]
# If --roles isn't specified you will get MEMBER

修改组成员资格

如果您的用户拥有足够的权限或组配置错误,他可能能够使自己成为他所属于的组的所有者:

# Check the current membership level
gcloud identity groups memberships describe --member-email <email> --group-email <email>

# If not OWNER try
gcloud identity groups memberships modify-membership-roles --group-email <email> --member-email <email> --add-roles=OWNER
支持 HackTricks

Last updated