GCP - Secretmanager Privesc
Last updated
Last updated
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
有关 secretmanager 的更多信息:
GCP - Secrets Manager Enumsecretmanager.versions.access
这使您可以访问 secret manager 中的秘密,可能有助于提升权限(具体取决于秘密中存储的信息):
作为这也是一种后期利用技术,它可以在以下位置找到:
GCP - Secretmanager Post Exploitationsecretmanager.secrets.setIamPolicy
这使您能够访问从秘密管理器读取秘密,例如使用:
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)