GCP - Pubsub Privesc

支持 HackTricks

PubSub

获取更多信息:

GCP - Pub/Sub Enum

pubsub.snapshots.create

主题的快照包含当前未确认的消息和之后的每条消息。您可以创建主题的快照以访问所有消息避免直接访问主题

pubsub.snapshots.setIamPolicy

将之前的权限分配给您。

pubsub.subscriptions.create

您可以在主题中创建一个推送订阅,该订阅将把所有接收到的消息发送到指定的 URL。

pubsub.subscriptions.update

将您自己的 URL 设置为推送端点以窃取消息。

pubsub.subscriptions.consume

使用订阅访问消息。

pubsub.subscriptions.setIamPolicy

给予自己任何之前的权限。

支持 HackTricks

Last updated