GCP - Deploymentmaneger Privesc
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
deploymentmanager.deployments.create
这个单一权限允许你 在 GCP 中启动新的资源部署,使用任意服务账户。例如,你可以启动一个计算实例并提升权限。
你实际上可以 启动任何资源,该资源在 gcloud deployment-manager types list
中列出。
在 原始研究 中,使用以下 脚本 来部署计算实例,但该脚本将无法工作。查看一个脚本以自动化 创建、利用和清理漏洞环境。
deploymentmanager.deployments.update
这类似于之前的滥用,但不是创建新的部署,而是修改一个已经存在的(所以要小心)。
查看一个脚本以自动化 创建、利用和清理漏洞环境。
deploymentmanager.deployments.setIamPolicy
这类似于之前的滥用,但不是直接创建新的部署,而是先授予你该访问权限,然后如前面 deploymentmanager.deployments.create 部分所述滥用该权限。
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)