GCP - Orgpolicy Privesc

支持 HackTricks

orgpolicy

orgpolicy.policy.set

利用 orgpolicy.policy.set 的攻击者可以操纵组织政策,这将允许他移除某些限制,从而阻碍特定操作。例如,约束 appengine.disableCodeDownload 通常会阻止下载 App Engine 源代码。然而,通过使用 orgpolicy.policy.set,攻击者可以停用此约束,从而获得下载源代码的权限,尽管最初是受到保护的。

# Get info
gcloud resource-manager org-policies describe <org-policy> [--folder <id> | --organization <id> | --project <id>]

# Disable
gcloud resource-manager org-policies disable-enforce <org-policy> [--folder <id> | --organization <id> | --project <id>]

此方法的 Python 脚本可以在 这里 找到。

参考文献

支持 HackTricks

Last updated