GCP - IAM Post Exploitation
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Du kannst weitere Informationen über IAM in:
GCP - IAM, Principals & Org Policies EnumZugriff auf die GCP-Verwaltungskonsole wird Benutzerkonten, nicht Dienstkonten gewährt. Um sich in die Weboberfläche einzuloggen, kannst du Zugriff auf ein Google-Konto gewähren, das du kontrollierst. Dies kann ein generisches "@gmail.com" Konto sein, es muss kein Mitglied der Zielorganisation sein.
Um die primitive Rolle Owner einem generischen "@gmail.com" Konto zu gewähren, musst du jedoch die Webkonsole verwenden. gcloud
wird einen Fehler ausgeben, wenn du versuchst, ihm eine Berechtigung über Editor zu gewähren.
Du kannst den folgenden Befehl verwenden, um einem Benutzer die primitive Rolle Editor für dein bestehendes Projekt zu gewähren:
Wenn Sie hier erfolgreich waren, versuchen Sie, auf die Weboberfläche zuzugreifen und von dort aus zu erkunden.
Dies ist das höchste Niveau, das Sie mit dem gcloud-Tool zuweisen können.
Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)