GCP - Secretmanager Post Exploitation

Support HackTricks

Secretmanager

Für weitere Informationen über den Secret Manager siehe:

GCP - Secrets Manager Enum

secretmanager.versions.access

Dies gibt dir Zugriff, um die Geheimnisse aus dem Secret Manager zu lesen, und vielleicht könnte dies helfen, Privilegien zu eskalieren (je nachdem, welche Informationen im Geheimnis gespeichert sind):

# Get clear-text of version 1 of secret: "<secret name>"
gcloud secrets versions access 1 --secret="<secret_name>"
Unterstütze HackTricks

Last updated