GCP - Orgpolicy Privesc
orgpolicy
orgpolicy.policy.set
orgpolicy.policy.set
利用 orgpolicy.policy.set 的攻击者可以操纵组织政策,这将允许他移除某些限制,从而阻碍特定操作。例如,约束 appengine.disableCodeDownload 通常会阻止下载 App Engine 源代码。然而,通过使用 orgpolicy.policy.set,攻击者可以停用此约束,从而获得下载源代码的权限,尽管最初是受到保护的。
此方法的 Python 脚本可以在 这里 找到。
参考文献
Last updated