GCP - Resourcemanager Privesc

Support HackTricks

resourcemanager

resourcemanager.organizations.setIamPolicy

Wie bei der Ausnutzung von iam.serviceAccounts.setIamPolicy erlaubt dir diese Berechtigung, deine Berechtigungen gegen jede Ressource auf Organisationsebene zu ändern. Du kannst also dasselbe Ausnutzungsbeispiel folgen.

resourcemanager.folders.setIamPolicy

Wie bei der Ausnutzung von iam.serviceAccounts.setIamPolicy erlaubt dir diese Berechtigung, deine Berechtigungen gegen jede Ressource auf Ordner-Ebene zu ändern. Du kannst also dasselbe Ausnutzungsbeispiel folgen.

resourcemanager.projects.setIamPolicy

Wie bei der Ausnutzung von iam.serviceAccounts.setIamPolicy erlaubt dir diese Berechtigung, deine Berechtigungen gegen jede Ressource auf Projekt-Ebene zu ändern. Du kannst also dasselbe Ausnutzungsbeispiel folgen.

Support HackTricks

Last updated