GCP - Orgpolicy Privesc
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
orgpolicy.policy.set
利用 orgpolicy.policy.set 的攻击者可以操纵组织政策,这将允许他移除某些限制,从而阻碍特定操作。例如,约束 appengine.disableCodeDownload 通常会阻止下载 App Engine 源代码。然而,通过使用 orgpolicy.policy.set,攻击者可以停用此约束,从而获得下载源代码的权限,尽管最初是受到保护的。
此方法的 Python 脚本可以在 这里 找到。
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)